Sécurité
Civena traite des informations comme des permis de séjour et des lettres officielles. La sécurité est intégrée à l’architecture, pas ajoutée après coup.
Contrôle d’accès
- Chaque table contenant des données personnelles est protégée par une sécurité au niveau des lignes : vous ne pouvez lire et modifier que vos propres données, même si un identifiant était connu.
- L’accès du personnel à l’administration est basé sur des rôles et journalisé.
- Les sessions utilisent des cookies sécurisés HTTP-only ; la déconnexion est protégée contre les requêtes intersites.
Documents
- Les fichiers sont contrôlés (type, taille), stockés de façon privée dans votre compte et accessibles uniquement via des liens signés de courte durée.
- Les documents ne sont jamais publics ni utilisés pour entraîner des modèles d’IA.
- Vous pouvez supprimer chaque document et votre compte à tout moment.
Minimisation envers les fournisseurs d’IA
Avant tout envoi à un fournisseur d’IA, les identifiants directs inutiles – numéros AVS, IBAN, numéros de carte, e-mails et téléphones – sont retirés. Le contenu des documents et pages web est traité comme des données et ne peut pas modifier les instructions de Civena.
Transfert et stockage
- Toutes les connexions sont chiffrées (TLS) ; des en-têtes de sécurité stricts s’appliquent partout.
- Les secrets restent exclusivement côté serveur.
- Les journaux d’erreurs n’incluent ni contenu de documents ni données personnelles.
Journal d’audit
Les actions sensibles – création de compte, exports, suppressions, modifications administratives – sont consignées dans un journal non modifiable.
Ce que Civena ne prétend pas
Civena ne détient actuellement aucune certification de sécurité externe comme ISO 27001. Nous n’en mentionnerons qu’une fois réellement obtenue.
Signaler une vulnérabilité
Si vous découvrez un problème de sécurité, signalez-le via le formulaire de contact, sujet « Problème technique ». N’incluez pas de données personnelles de tiers.