Aller au contenu principal
Sommaire de la documentation

Architecture de sécurité

Vue d'ensemble des mécanismes de sécurité de la plateforme Solentra.

Sécurité par conception

La sécurité de Solentra est intégrée dès la conception de l'architecture, pas ajoutée après coup. Chaque composant de la plateforme est conçu avec le principe du moindre privilège : un utilisateur ou un service n'a accès qu'aux ressources strictement nécessaires à l'accomplissement de sa fonction.

L'architecture suit les recommandations de l'OWASP (Open Web Application Security Project) et fait l'objet d'audits de sécurité réguliers par des experts indépendants.

  • Principe du moindre privilège appliqué à tous les niveaux
  • Validation des entrées côté serveur pour toutes les opérations
  • Protection contre les 10 risques OWASP les plus critiques
  • Audits de sécurité indépendants au moins une fois par an
  • Tests de pénétration réguliers avec remédiation documentée

Chiffrement des données

Solentra applique un chiffrement multicouche pour protéger les données à chaque étape :

CoucheMécanismeStandard
Données en transitChiffrement TLSTLS 1.3 minimum
Données au reposChiffrement au niveau du stockageAES-256
Mots de passeHachage unidirectionnelbcrypt avec sel aléatoire
Clés de chiffrementGestion centralisée avec rotationService dédié (KMS)
SauvegardesChiffrement identique aux données de productionAES-256

Isolation des environnements

Chaque organisation dispose d'un environnement isolé avec sa propre base de données. Cette isolation garantit qu'aucune donnée ne peut être accédée par une autre organisation, même en cas de compromission d'un composant partagé.

Les environnements de production sont séparés des environnements de développement et de test par des frontières réseau strictes.

Protection contre les attaques

L'infrastructure de Solentra intègre des mécanismes de protection multicouche :

  • Pare-feu applicatif (WAF), filtrage du trafic malveillant, protection contre les injections SQL et XSS
  • Protection DDoS, atténuation automatique des attaques par déni de service
  • Rate limiting, limitation de débit pour prévenir les abus et les attaques par force brute
  • Surveillance comportementale, détection des comportements anormaux et des tentatives d'intrusion
  • Gestion des vulnérabilités, analyse continue des dépendances et correctifs de sécurité prioritaires