Sommaire de la documentation
Modules
Protection des données
Infrastructure
Architecture de sécurité
Vue d'ensemble des mécanismes de sécurité de la plateforme Solentra.
Sécurité par conception
La sécurité de Solentra est intégrée dès la conception de l'architecture, pas ajoutée après coup. Chaque composant de la plateforme est conçu avec le principe du moindre privilège : un utilisateur ou un service n'a accès qu'aux ressources strictement nécessaires à l'accomplissement de sa fonction.
L'architecture suit les recommandations de l'OWASP (Open Web Application Security Project) et fait l'objet d'audits de sécurité réguliers par des experts indépendants.
- Principe du moindre privilège appliqué à tous les niveaux
- Validation des entrées côté serveur pour toutes les opérations
- Protection contre les 10 risques OWASP les plus critiques
- Audits de sécurité indépendants au moins une fois par an
- Tests de pénétration réguliers avec remédiation documentée
Chiffrement des données
Solentra applique un chiffrement multicouche pour protéger les données à chaque étape :
| Couche | Mécanisme | Standard |
|---|---|---|
| Données en transit | Chiffrement TLS | TLS 1.3 minimum |
| Données au repos | Chiffrement au niveau du stockage | AES-256 |
| Mots de passe | Hachage unidirectionnel | bcrypt avec sel aléatoire |
| Clés de chiffrement | Gestion centralisée avec rotation | Service dédié (KMS) |
| Sauvegardes | Chiffrement identique aux données de production | AES-256 |
Isolation des environnements
Chaque organisation dispose d'un environnement isolé avec sa propre base de données. Cette isolation garantit qu'aucune donnée ne peut être accédée par une autre organisation, même en cas de compromission d'un composant partagé.
Les environnements de production sont séparés des environnements de développement et de test par des frontières réseau strictes.
Protection contre les attaques
L'infrastructure de Solentra intègre des mécanismes de protection multicouche :
- Pare-feu applicatif (WAF), filtrage du trafic malveillant, protection contre les injections SQL et XSS
- Protection DDoS, atténuation automatique des attaques par déni de service
- Rate limiting, limitation de débit pour prévenir les abus et les attaques par force brute
- Surveillance comportementale, détection des comportements anormaux et des tentatives d'intrusion
- Gestion des vulnérabilités, analyse continue des dépendances et correctifs de sécurité prioritaires
