Annexe 2. Mesures techniques et organisationnelles

Annexe 2 de l'accord de sous-traitance. Version 1.0. Publiée le 14 septembre 2026, applicable à compter du 16 septembre 2026.


Cloisonnement des données. Chaque espace de travail est isolé. Toute lecture et toute écriture sont filtrées par l'espace de travail concerné.

Cloisonnement structurel des rapports publics. Les rapports publics accessibles sans authentification sont servis par une connexion à la base de données dont les droits sont techniquement restreints aux seules informations destinées à être partagées. Les prix d'achat, les marges, les sources d'achat et les notes internes sont hors de portée de cette connexion : il ne s'agit pas d'un filtre applicatif, mais d'une impossibilité au niveau du moteur de base de données, qui rejetterait la requête. Le même mécanisme s'applique à la génération des rapports PDF.

Séparation des privilèges. Trois rôles distincts d'accès à la base de données sont en place : un rôle applicatif, un rôle de rendu aux droits restreints décrit ci dessus, et un rôle d'administration réservé aux évolutions de structure, jamais utilisé par un service en fonctionnement.

Chiffrement. Toutes les communications sont chiffrées en transit (TLS), y compris entre les services et la base de données. Les identifiants d'accès aux intégrations tierces sont chiffrés avant enregistrement, au moyen d'un algorithme AES 256 GCM, la clé n'étant jamais stockée en base.

Authentification. L'authentification est déléguée à Google (OpenID Connect). Aucun mot de passe n'est stocké par le Prestataire. Les jetons de session ne sont conservés qu'à l'état d'empreinte cryptographique : une copie de la base de données ne permet d'usurper aucune session. Les sessions expirent automatiquement et sont supprimées physiquement à leur révocation.

Gestion des accès. Les accès d'administration sont nominatifs et limités aux personnes qui en ont besoin. Les secrets de production sont stockés dans les coffres des fournisseurs d'infrastructure, jamais dans le code source, jamais dans un dépôt.

Journalisation. Un journal d'activité horodaté enregistre les actions significatives réalisées dans chaque espace de travail, avec leur auteur, et reste consultable par les administrateurs de cet espace.

Sauvegardes. Sauvegardes quotidiennes de la base de données avec possibilité de restauration à un instant donné, assurées par l'hébergeur.

Supervision. Les erreurs applicatives et l'exécution des traitements automatisés sont supervisées, avec alerte en cas d'interruption. Les rapports d'erreur sont expurgés des identifiants de session et des secrets techniques avant enregistrement.

Développement. Chaque modification du code fait l'objet d'une revue, de contrôles automatisés (analyse statique, typage, tests) et d'un déploiement traçable identifiant la version en production.

Confidentialité. Les personnes ayant accès aux données sont tenues à une obligation de confidentialité.

Historique des versions. Version 1.0, publiée le 14 septembre 2026, applicable à compter du 16 septembre 2026 : version initiale. Aucune modification depuis.

La version en vigueur est publiée à l'adresse https://useolen.com/dpa/securite.