Politique de sécurité
Dernière mise à jour : 16 mars 2024
Furnovalex s'engage à protéger la sécurité des données de ses utilisateurs et de son infrastructure. La présente politique de sécurité décrit les mesures techniques et organisationnelles mises en place pour garantir la confidentialité, l'intégrité et la disponibilité des informations traitées via notre plateforme accessible sur furnovalex.
1. Périmètre d'application
Cette politique s'applique à l'ensemble des systèmes, services, applications et infrastructures exploités par furnovalex, ainsi qu'à toute personne accédant à ces ressources, qu'il s'agisse d'utilisateurs enregistrés, de collaborateurs ou de prestataires tiers.
2. Principes fondamentaux
Notre approche de la sécurité repose sur les principes suivants :
- Confidentialité — les données ne sont accessibles qu'aux personnes dûment autorisées.
- Intégrité — les données sont exactes, complètes et protégées contre toute modification non autorisée.
- Disponibilité — les services sont accessibles de manière fiable et continue pour les utilisateurs légitimes.
- Responsabilité — toute action sur nos systèmes est traçable et imputable.
3. Protection des données
3.1 Chiffrement
Toutes les communications entre les utilisateurs et notre plateforme sont chiffrées à l'aide du protocole TLS (Transport Layer Security). Les données sensibles stockées dans nos bases de données font l'objet d'un chiffrement au repos à l'aide d'algorithmes conformes aux standards industriels actuels.
3.2 Gestion des accès
L'accès aux systèmes internes est régi par le principe du moindre privilège. Chaque compte dispose uniquement des droits nécessaires à l'accomplissement de ses fonctions. Les accès sont revus périodiquement et révoqués dès qu'ils ne sont plus justifiés.
3.3 Authentification
Nous encourageons l'utilisation de l'authentification à deux facteurs pour tous les comptes utilisateurs. Les mots de passe sont stockés sous forme hachée à l'aide de fonctions cryptographiques adaptées. Aucun mot de passe en clair n'est conservé dans nos systèmes.
4. Sécurité de l'infrastructure
4.1 Architecture réseau
Notre infrastructure est segmentée en zones de sécurité distinctes. Des pare-feux et des systèmes de détection d'intrusion sont déployés pour surveiller et filtrer le trafic réseau. Les environnements de production sont isolés des environnements de développement et de test.
4.2 Surveillance et journalisation
Les événements système et les accès aux ressources critiques font l'objet d'une journalisation continue. Les journaux sont conservés pendant une durée suffisante pour permettre l'investigation en cas d'incident. Des alertes automatiques sont configurées pour détecter les comportements anormaux.
4.3 Gestion des vulnérabilités
Nous effectuons des analyses régulières de vulnérabilités sur nos systèmes et applications. Les correctifs de sécurité sont appliqués dans les meilleurs délais suivant leur publication. Des tests d'intrusion peuvent être réalisés périodiquement par des équipes spécialisées.
5. Continuité de service et sauvegardes
Des sauvegardes régulières des données sont effectuées et stockées dans des emplacements sécurisés, distincts des systèmes de production. Les procédures de restauration sont testées périodiquement afin de garantir leur efficacité en cas de besoin. Des plans de continuité d'activité sont maintenus pour assurer la reprise des services dans des délais raisonnables après un incident.
6. Gestion des incidents de sécurité
6.1 Détection et réponse
Tout incident de sécurité suspecté fait l'objet d'une investigation immédiate. Une équipe dédiée est responsable de la qualification, du confinement et de la résolution des incidents. Les procédures de réponse aux incidents sont documentées et révisées régulièrement.
6.2 Notification
En cas d'incident susceptible d'affecter les données des utilisateurs, furnovalex s'engage à notifier les personnes concernées dans les meilleurs délais, conformément aux obligations applicables. Les notifications précisent la nature de l'incident, les données potentiellement affectées et les mesures correctives engagées.
7. Sécurité des développements
La sécurité est intégrée à chaque étape du cycle de développement logiciel. Les développeurs suivent des pratiques de codage sécurisé et les évolutions applicatives font l'objet de revues de code. Les composants tiers et bibliothèques utilisés sont maintenus à jour et évalués au regard des risques de sécurité qu'ils pourraient introduire.
8. Prestataires et tiers
Les prestataires ayant accès à nos systèmes ou aux données de nos utilisateurs sont soumis à des exigences de sécurité contractuelles. Nous évaluons les pratiques de sécurité de nos partenaires avant tout engagement et veillons au respect de ces exigences tout au long de la relation.
9. Sensibilisation et formation
L'ensemble des personnes intervenant sur nos systèmes bénéficie d'une sensibilisation aux enjeux de la sécurité de l'information. Des formations adaptées sont dispensées régulièrement pour maintenir un niveau de vigilance approprié face aux menaces évolutives, notamment le hameçonnage et l'ingénierie sociale.
10. Signalement d'une vulnérabilité
Si vous identifiez une vulnérabilité de sécurité affectant nos services, nous vous invitons à nous en informer de manière responsable avant toute divulgation publique. Vous pouvez nous contacter à l'adresse suivante :
- Email : contact@furnovalex.com
- Adresse postale : 7 Rue Paul Bert, 35000 Rennes, France
- Téléphone : +33 1 71 60 95 15
Nous nous engageons à accuser réception de votre signalement dans un délai raisonnable et à vous tenir informé des suites données.
11. Évolution de la présente politique
Cette politique de sécurité est révisée périodiquement afin de refléter les évolutions technologiques, réglementaires et organisationnelles. La date de dernière mise à jour est indiquée en tête de document. Nous vous encourageons à consulter régulièrement cette page pour rester informé des pratiques en vigueur.
Pour toute question relative à la sécurité de notre plateforme, vous pouvez nous contacter via les coordonnées mentionnées à la section 10 de la présente politique.