SECURITE & CONFORMITE

La securite n'est pas une option.
C'est notre fondation.

BoBilan est concu pour respecter les standards les plus exigeants en matiere de securite des donnees, de conformite reglementaire et de protection de la vie privee.

๐Ÿ›ก๏ธ
ISO 27001
โœ…
SOC 2 Type II
๐Ÿ‡ช๐Ÿ‡บ
RGPD
๐Ÿ”
AES-256
ISO 27001

Systeme de management de la
securite de l'information

La norme ISO/IEC 27001 est le standard international de reference pour la gestion de la securite de l'information. Notre SMSI couvre l'ensemble des controles de l'annexe A.

01

Politique SMSI

Systeme de management de la securite de l'information (SMSI) documente, approuve par la direction et revise annuellement.

02

Gestion des risques

Identification, evaluation et traitement continu des risques de securite avec registre des risques et plans de mitigation.

03

Gestion des actifs

Inventaire complet des actifs informationnels, classification des donnees et responsabilites clairement definies.

04

Controle d'acces

Principe du moindre privilege, authentification forte (MFA), revue periodique des droits et segregation des fonctions.

05

Controles cryptographiques

Politique de chiffrement, gestion des cles, utilisation d'algorithmes valides (AES-256, RSA-4096, ECDSA).

06

Securite physique

Centres de donnees certifies Tier III+ en Union europeenne avec controle d'acces biometrique et surveillance 24/7.

07

Securite des operations

Procedures operationnelles documentees, gestion des changements, separation des environnements (dev/staging/prod).

08

Gestion des incidents

Processus de detection, notification et resolution des incidents de securite avec analyse post-mortem systematique.

09

Continuite d'activite

Plan de continuite (PCA) et plan de reprise (PRA) testes annuellement, sauvegardes chiffrees quotidiennes.

10

Conformite

Surveillance continue de la conformite reglementaire, audits internes trimestriels et certification externe annuelle.

SOC 2 TYPE II

Cinq criteres de confiance
audites independamment

Le rapport SOC 2 Type II atteste que nos controles de securite sont non seulement en place, mais fonctionnent efficacement sur une periode prolongee.

01

Securite (Security)

Protection contre les acces non autorises via pare-feu, detection d'intrusion, controles d'acces logiques et physiques, et surveillance en temps reel.

02

Disponibilite (Availability)

SLA de 99,9% garanti. Infrastructure redundante multi-zones, basculement automatique, monitoring continu et plan de reprise eprouve.

03

Integrite du traitement

Controles de validite des donnees, verification d'integrite par checksums, journalisation de chaque transaction et reconciliation automatisee.

04

Confidentialite

Chiffrement de bout en bout, classification des donnees, accords de non-divulgation et controles d'acces bases sur les roles (RBAC).

05

Vie privee (Privacy)

Collecte minimale de donnees, consentement explicite, droit a l'oubli, anonymisation des donnees analytiques et politique de retention claire.

RGPD

Protection des donnees personnelles
conforme au reglement europeen

Le Reglement General sur la Protection des Donnees (RGPD) est au coeur de notre conception. Nous allons au-dela de la conformite minimale pour garantir une protection maximale.

01

Base legale

Chaque traitement repose sur une base legale identifiee : consentement explicite, execution contractuelle ou interet legitime documente.

02

Droits des personnes

Acces, rectification, effacement, portabilite, limitation et opposition โ€” exercables a tout moment via notre portail ou par email.

03

DPO designe

Un Delegue a la Protection des Donnees est nomme, joignable a dpo@bobilan.fr, et supervise l'ensemble de la conformite.

04

Registre des traitements

Registre detaille de tous les traitements de donnees personnelles, mis a jour en continu et accessible aux autorites sur demande.

05

AIPD / DPIA

Analyses d'impact sur la protection des donnees realisees systematiquement pour tout nouveau traitement a risque eleve.

06

Notification de violation

Processus de notification a la CNIL sous 72h et information des personnes concernees en cas de violation de donnees.

07

Portabilite des donnees

Export de toutes vos donnees en formats standards (JSON, CSV) a tout moment depuis votre tableau de bord.

08

Droit a l'effacement

Suppression complete et irreversible de toutes les donnees personnelles sur demande, avec certificat de destruction.

CHIFFREMENT

Vos donnees sont chiffrees
a chaque etape

Du stockage au transfert, chaque couche de notre infrastructure utilise des algorithmes de chiffrement de niveau militaire.

Chiffrement au repos โ€” AES-256

Toutes les donnees stockees (base de donnees, sauvegardes, fichiers) sont chiffrees avec AES-256-GCM. Les cles de chiffrement sont gerees via un HSM (Hardware Security Module) dedie.

Chiffrement en transit โ€” TLS 1.3

Toutes les communications utilisent TLS 1.3 avec Perfect Forward Secrecy (PFS). Les certificats sont automatiquement renouveles et les suites de chiffrement faibles sont desactivees.

Rotation des cles

Les cles de chiffrement sont automatiquement pivotees tous les 90 jours. Les anciennes cles sont archivees de maniere securisee pour permettre le dechiffrement des sauvegardes historiques.

Hachage des secrets

Les mots de passe sont haches avec Argon2id (vainqueur du Password Hashing Competition). Les tokens et secrets internes utilisent SHA-256 avec sel unique.

AUDIT & MONITORING

Surveillance continue
et tracabilite totale

Journalisation complete

Chaque acces, modification et suppression de donnees est enregistre avec horodatage, identifiant utilisateur et adresse IP. Les journaux sont conserves 12 mois minimum et proteges contre la falsification.

Surveillance en temps reel

Systeme de detection d'anomalies 24/7 avec alertes automatiques. Monitoring des performances, de la disponibilite et des tentatives d'acces suspectes avec escalade automatique.

Tests d'intrusion

Tests de penetration realises trimestriellement par des experts independants certifies OSCP/CEH. Les rapports complets sont disponibles sur demande pour nos clients enterprise.

Des questions sur la securite ?

Notre equipe securite et notre DPO sont a votre disposition pour repondre a toutes vos questions et vous fournir les documents de conformite necessaires.