Chapitre 12 – Sécurité des données

12.1 Architecture sécurisée

PALDV met en œuvre une infrastructure technique sécurisée pour héberger, traiter et sauvegarder les données personnelles.

Nos systèmes reposent sur des serveurs auto-hébergés protégés par :

- des pares-feux multicouches

- des mises à jour de sécurité régulières

- une segmentation réseau entre les environnements sensibles

Les données ne sont accessibles qu’aux personnes autorisées, dans le cadre strict de leurs fonctions.

12.2 Chiffrement et accès restreint

Toutes les données personnelles sont protégées par des mécanismes de chiffrement :

- Chiffrement des bases de données au repos (AES-256)

- Chiffrement des communications (SSL/TLS 1.2 minimum)

- Chiffrement des sauvegardes (backups) régulières

Les accès sont sécurisés par :

- des mots de passe robustes avec double authentification

- des rôles d’accès hiérarchisés (principe du moindre privilège)

- des logs de connexion pour détecter toute activité anormale

12.3 Audits et supervision

Des audits réguliers de sécurité sont réalisés, incluant :

- des revues de code sur les modules sensibles

- des tests de vulnérabilités internes et externes

- une supervision continue de l’activité réseau

En cas de détection d’anomalie, un protocole de gestion de crise est automatiquement activé afin de minimiser les impacts potentiels.