Sécurité & Chiffrement
Infrastructure sécurisée conforme Loi 09-08 — Hébergement 100% Maroc
1 Chiffrement en Transit (TLS)
Toutes les communications entre clients et serveurs sont chiffrées avec TLS 1.2 minimum.
2 Chiffrement au Repos
3 Authentification & Session
| Mécanisme | Implémentation |
|---|---|
| 🔐 Authentification | Session-based avec HTTP-only secure cookies (protection XSS/CSRF) |
| ⏱️ Timeout session | 15 minutes d'inactivité (auto-logout). Renouvellement sur chaque requête |
| 2️⃣ 2FA Optionnel | TOTP (Time-based One-Time Password) via Google/Microsoft Authenticator |
| 🛡️ Protection CSRF | Tokens CSRF sur tous formulaires POST/PUT/DELETE |
| 🔄 Rate Limiting | 5 tentatives de connexion/heure par IP (protection brute-force) |
4 Contrôle d'accès (RBAC)
Modèle Role-Based Access Control conforme Article 28 Loi 09-08 :
| Rôle | Permissions |
|---|---|
| Admin | Tous les accès — gestion staff, audit logs, configuration système |
| Avocat Responsable | Consultation, actes, facturation, signature documents juridiques |
| Assistant | Saisie données, consultation historique (sans modification) |
| Réceptionniste | Agenda, contact clients, facturation basique |
5 Audit Logging & Traçabilité
Article 30 Loi 09-08 : logs complets pour tout accès, modification ou suppression.
⏱️ Rétention : 10 ans minimum (audit trail complet)
6 Sauvegarde & Continuité de service
7 Infrastructure 100% Maroc 🇲🇦
Localisation
VPS dédié au Maroc — aucun transfert de données sensibles hors territoire national
Connectivité
Connexion fibre dédiée, haute disponibilité
Support
Équipe de support basée au Maroc
Conformité
Compliance CNDP, Loi 09-08, secret professionnel
Checklist de conformité sécurité
Questions sur la sécurité ?
Notre équipe technique est disponible pour répondre à toutes vos questions concernant la sécurité de vos données.
[EMAIL_CONTACT]