Coffre-fort à double verrou
Les enveloppes sont chiffrées au dépôt. Le déchiffrement exige les parts de clé du comité en exercice et une garde assurée par un service de gestion des clés (KMS). Les clés n’existent jamais en un seul endroit.
Chaque API vérifie l’utilisateur, l’organisme, le rôle, le dossier et l’étape de la procédure avant d’agir. Masquer un bouton n’est jamais la seule protection.
Le fournisseur chiffre chaque enveloppe dans le coffre-fort et reçoit un accusé de dépôt.
À l’échéance, le dépôt se ferme automatiquement. Les offres tardives ne sont pas acceptées.
Les détenteurs de clés du comité rejoignent la séance d’ouverture et s’authentifient avec un second facteur.
Un nombre suffisant de parts de clé déchiffre l’enveloppe technique. Les enveloppes financières attendent la qualification.
Le procès-verbal est figé à la signature, et chaque consultation ou téléchargement ultérieur est journalisé.
Les enveloppes sont chiffrées au dépôt. Le déchiffrement exige les parts de clé du comité en exercice et une garde assurée par un service de gestion des clés (KMS). Les clés n’existent jamais en un seul endroit.
Chaque événement d’audit est lié au précédent, ce qui rend toute altération visible. Création, publication, ouverture, notation, approbation, téléchargement et changement de rôle sont tous enregistrés.
Celui qui prépare un dossier ne peut pas l’approuver. Les évaluateurs sont exclus de l’approbation de l’attribution, et l’équipe d’ouverture est issue du comité de l’appel d’offres.
Vérification du type et de la taille, analyse antivirus, appartenance à l’organisme et documents versionnés. Les fichiers sont servis par des points d’accès contrôlés, jamais par des liens de stockage bruts.
Les requêtes tiennent compte de l’organisme et l’autorisation est vérifiée au niveau du dossier. Le code a été audité contre les références croisées entre organismes et la devinette d’identifiants.
Les événements métier sont publiés via une boîte d’envoi transactionnelle : notifications et intégrations ne devancent jamais les données qu’elles décrivent.
Fonctionne en conteneurs sur votre infrastructure ou un cloud national. PostgreSQL, Redis, stockage compatible S3 et bus d’événements : des composants ouverts.
API et tâches de fond sans état, contrôles de santé, images non privilégiées et configuration par variables d’environnement, prêtes pour votre cluster.
Nous pouvons présenter la conception du coffre-fort, la chaîne d’audit et le modèle d’isolation à vos équipes sécurité et audit.