Retour à l'accueil Sécurité

Sécurité & Chiffrement

Infrastructure sécurisée conforme Loi 09-08 — Hébergement 100% Maroc

🔒
TLS 1.2+
Chiffrement transit
🛡️
AES-256
Chiffrement repos
🇲🇦
Maroc
Hébergement local
CNDP
Loi 09-08

1 Chiffrement en Transit (TLS)

Toutes les communications entre clients et serveurs sont chiffrées avec TLS 1.2 minimum.

Certificat SSL valide (renouvellement automatique)
Perfect Forward Secrecy (PFS) activée
Suites cryptographiques modernes (CHACHA20, AES-256-GCM)
Ciphers faibles désactivés (TLS 1.0, 1.1, SSL 3.0)
Note A+ SSL Labs
HTTPS obligatoire sur toutes les routes

2 Chiffrement au Repos

Base de données : Chiffrement au niveau disque (dm-crypt/LUKS)
Mots de passe : Hachage bcrypt avec salt aléatoire (cost factor 12)
Données sensibles : AES-256-GCM avant stockage en base
Sauvegardes : Chiffrées avec clé RSA 4096-bit
Documents : Chiffrement par établissement (clé dérivée par client)

3 Authentification & Session

Mécanisme Implémentation
🔐 AuthentificationSession-based avec HTTP-only secure cookies (protection XSS/CSRF)
⏱️ Timeout session15 minutes d'inactivité (auto-logout). Renouvellement sur chaque requête
2️⃣ 2FA OptionnelTOTP (Time-based One-Time Password) via Google/Microsoft Authenticator
🛡️ Protection CSRFTokens CSRF sur tous formulaires POST/PUT/DELETE
🔄 Rate Limiting5 tentatives de connexion/heure par IP (protection brute-force)

4 Contrôle d'accès (RBAC)

Modèle Role-Based Access Control conforme Article 28 Loi 09-08 :

Rôle Permissions
AdminTous les accès — gestion staff, audit logs, configuration système
Avocat ResponsableConsultation, actes, facturation, signature documents juridiques
AssistantSaisie données, consultation historique (sans modification)
RéceptionnisteAgenda, contact clients, facturation basique

5 Audit Logging & Traçabilité

Article 30 Loi 09-08 : logs complets pour tout accès, modification ou suppression.

QUI
ID utilisateur, rôle, établissement
QUAND
Timestamp précis (UTC)
QUOI
Action CRUD, ressource, données avant/après
Adresse IP, user-agent

⏱️ Rétention : 10 ans minimum (audit trail complet)

6 Sauvegarde & Continuité de service

Sauvegardes chiffrées quotidiennes (hors heures de travail)
Stockage redondant — copies multiples hébergées au Maroc
RTO (Recovery Time Objective) : 4 heures | RPO (Recovery Point Objective) : 24h
Test trimestriel de restauration pour valider l'intégrité des sauvegardes

7 Infrastructure 100% Maroc 🇲🇦

Localisation

VPS dédié au Maroc — aucun transfert de données sensibles hors territoire national

Connectivité

Connexion fibre dédiée, haute disponibilité

Support

Équipe de support basée au Maroc

Conformité

Compliance CNDP, Loi 09-08, secret professionnel

Checklist de conformité sécurité

TLS 1.2+ obligatoire
Chiffrement AES-256 au repos
Bcrypt hachage mots de passe
RBAC granulaire 4 rôles
Logs audit 10 ans (Article 30)
Sauvegardes quotidiennes chiffrées
Tests restauration trimestriels
Infrastructure 100% Maroc
Consentement CNDP N° [NUMERO_DECLARATION_CNDP]
Secret professionnel garanti

Questions sur la sécurité ?

Notre équipe technique est disponible pour répondre à toutes vos questions concernant la sécurité de vos données.

[EMAIL_CONTACT]