Sécurité

Un cockpit qui concentre des données sensibles doit se défendre.

NavOps réunit le budget du SI, les contrats fournisseurs et la criticité des applications. C’est précisément ce qu’un attaquant chercherait à lire. Voici les choix de sécurité du produit, et ce qui reste de votre côté.

Les principes

  • Cloisonnement par défaut

    Aucun accès inter-clients n’existe dans le modèle : il n’y a pas à le refuser.

  • Chiffrement de bout en bout du transport

    En transit comme au repos, sans exception configurable.

  • Moindre privilège

    Un rôle voit son périmètre d’entités, rien d’autre.

  • Traçabilité des accès

    Les consultations et modifications de données sensibles laissent une trace.

Isolation entre clients

L’isolation ne se règle pas par un filtre que l’on peut oublier de poser. L’identifiant de l’espace client fait partie de la clé d’accès à la donnée : une requête qui ne le porte pas ne renvoie rien. Il n’y a donc pas de chemin, même involontaire, qui permette à un client de lire les données d’un autre.

C’est aussi vrai des traitements différés et des exports : ils s’exécutent dans le périmètre d’un seul espace client.

  • Chaque client dispose de son propre espace de données, identifié à la racine du modèle.
  • Toute requête est bornée à l'espace du client authentifié ; il n'existe pas de requête « toutes organisations ».
  • Les exports et les sauvegardes sont produits par espace client, jamais mutualisés dans un même fichier.
  • En mode On-Premise, l'isolation est physique : une installation, un client.

Chiffrement

Le chiffrement du transport n’est pas une option de configuration : il n’y a pas de point d’entrée en clair à désactiver. Au repos, les données et les sauvegardes sont chiffrées, de sorte qu’un accès au support de stockage ne donne pas accès au contenu.

Les journaux techniques servent au diagnostic, pas à l’archivage : ils consignent des événements et des identifiants techniques, pas vos montants ni vos clauses contractuelles.

  • Chiffrement du transport sur toutes les connexions, sans version en clair disponible.
  • Chiffrement des données au repos, y compris les sauvegardes.
  • Aucune donnée de pilotage n'est écrite dans les journaux techniques.
  • Les exports que vous générez sont transmis sur le même transport chiffré.

Authentification forte

Un cockpit qui affiche le budget du groupe et la liste des contrats mérite mieux qu’un mot de passe. L’authentification à plusieurs facteurs est disponible sur tous les accès, et nous recommandons de l’imposer sans exception de confort.

L’autorisation suit le même principe de moindre privilège : un rôle porte un périmètre d’entités. Le consolidé groupe n’est pas visible par défaut, il s’accorde.

  • Authentification à plusieurs facteurs disponible sur l'ensemble des accès.
  • Rôles porteurs d'un périmètre d'entités : un responsable de filiale ne voit que sa filiale.
  • Sessions expirantes, révocables immédiatement par un administrateur.
  • Traçabilité des connexions et des modifications sur les données sensibles.

Hébergement en France

Localiser les données en France ne suffit pas si l’opérateur qui les héberge répond à une autre juridiction. Le mode cloud souverain de NavOps s’appuie sur Scaleway, opérateur de droit français, dans ses régions françaises — sauvegardes comprises.

Si cette garantie ne suffit pas à votre politique interne, le mode On-Premise règle le sujet par construction : rien ne sort de votre réseau.

  • Infrastructure Scaleway, régions françaises, pour le mode cloud souverain.
  • Opérateur de droit français : pas de dépendance à une législation extraterritoriale.
  • Sauvegardes conservées dans la même zone géographique que les données.
  • En mode On-Premise, la question ne se pose pas : l'hébergement est le vôtre.

Exploitation et mises à jour

La sécurité d’une application se joue autant dans la durée que dans son architecture. Les correctifs de sécurité sont publiés pour les deux modes de déploiement : nous les appliquons nous-mêmes en cloud souverain, nous les mettons à disposition en On-Premise, où vous restez maître de la fenêtre d’application.

La réversibilité fait partie du dispositif : vos données s’exportent dans un format ouvert, à tout moment, sans avoir à nous le demander. Une sortie possible est aussi une garantie de sécurité.

  • Correctifs de sécurité publiés pour les deux modes de déploiement.
  • En mode cloud, nous appliquons les correctifs ; en On-Premise, vous choisissez la fenêtre.
  • Vos données s'exportent à tout moment dans un format ouvert, sans intervention de notre part.
  • Aucune remontée de données de pilotage vers nous depuis une installation On-Premise.

Sécurité

Ce qui reste de votre côté

La sécurité d’une application de pilotage se joue autant dans son exploitation que dans son code. Ces points relèvent de votre organisation.

  • La gestion du cycle de vie des comptes : arrivées, mobilités et départs.
  • L’activation de l’authentification forte pour l’ensemble des accès, sans exception de confort.
  • La définition des périmètres d’entités par rôle, au plus juste.
  • En mode On-Premise, le durcissement du serveur, les sauvegardes et l’application des versions.

Comparer les deux modes

www.navops.fr

Et ce site, précisément

Le site que vous lisez est strictement statique : pas de base de données, pas d’API, pas de secret, aucun traitement côté serveur. Il n’y a rien à y voler et rien à y injecter. Tout parcours transactionnel part vers l’application, sur un autre domaine.

  • Aucun cookie, aucun traceur, aucune mesure d’audience tierce.
  • Aucun formulaire n’expédie de données depuis ce site.
  • Aucune ressource chargée depuis un domaine tiers, polices comprises.
  • Le code source du site ne contient aucun secret : il est déployable partout.

Signaler une vulnérabilité

Si vous pensez avoir identifié une faille sur le site ou sur l’application, écrivez-nous. Merci de décrire précisément le comportement observé et de ne pas divulguer publiquement avant que nous ayons pu corriger.

securite@navops.fr

Prêt à cadrer votre pilotage ?

Ouvrez votre cockpit, avec vos propres chiffres.

La souscription et la création de compte se font dans l’application. Ce site ne collecte rien : il vous y conduit.

Vous partez vers app.navops.cloud — page hébergée par l’application.