Skip to main content
ResiPlan
ResiPlan

Sécurité

Vos plans de continuité contiennent ce qu'une organisation a de plus stratégique. Voici comment nous les protégeons.

Chiffrement systématique

TLS 1.2 minimum (TLS 1.3 pris en charge) en transit, AES-256 au repos. Clés gérées par notre infrastructure cloud.

Authentification forte

2FA TOTP avec codes de récupération, connexion d'entreprise OpenID Connect (Entra ID, Okta) activable sur demande, sessions en cookies sécurisés (__Host-, HttpOnly) avec rotation et révocation à distance.

Contrôle d'accès RBAC

Rôles plateforme et organisation séparés, audit complet de chaque action, chaîne SHA-256 anti-altération.

Hébergement européen

Données métier hébergées dans l'Union européenne (Convex sur AWS Irlande, serveurs web OVHcloud en France). Les sous-traitants hors UE sont listés dans le centre de confiance, avec leurs garanties.

Audit et journalisation

Chaque action sensible est journalisée avec IP, User-Agent, pays et empreinte cryptographique. Cross-check Apache pour détection forensique du spoofing.

Détection d'anomalies

Brute-force, credential stuffing et login depuis pays inhabituel détectés automatiquement et notifiés aux administrateurs.

Où en est ResiPlan

Ce qui existe aujourd'hui pour ResiPlan en tant que fournisseur. Le produit aide nos clients à préparer DORA, NIS2 et l'ISO 22301 ; il ne les rend pas conformes à lui seul.

  • RGPD — sous-traitant (art. 28)
    DPA téléchargeable
  • DORA — clauses contractuelles (art. 30)
    Annexe du DPA
  • ISO 27001
    Non certifié
  • SOC 2
    Non certifié
  • ISO 22301 (pour ResiPlan lui-même)
    Non certifié

Signaler une vulnérabilité

Nous accueillons les divulgations responsables. Aucune action en justice ne sera engagée contre les chercheurs en sécurité agissant de bonne foi.

Formulaire de signalement

Ou consultez security.txt pour les détails techniques (RFC 9116).

Sécurité — ResiPlan