Sécurité et confiance

Une sécurité appliquée sur le serveur, pas seulement masquée dans le navigateur

Chaque API vérifie l’utilisateur, l’organisme, le rôle, le dossier et l’étape de la procédure avant d’agir. Masquer un bouton n’est jamais la seule protection.

Comment une offre reste scellée

Du dépôt à l’ouverture

  1. 1

    Sceller

    Le fournisseur chiffre chaque enveloppe dans le coffre-fort et reçoit un accusé de dépôt.

  2. 2

    Clôturer

    À l’échéance, le dépôt se ferme automatiquement. Les offres tardives ne sont pas acceptées.

  3. 3

    Siéger

    Les détenteurs de clés du comité rejoignent la séance d’ouverture et s’authentifient avec un second facteur.

  4. 4

    Ouvrir

    Un nombre suffisant de parts de clé déchiffre l’enveloppe technique. Les enveloppes financières attendent la qualification.

  5. 5

    Consigner

    Le procès-verbal est figé à la signature, et chaque consultation ou téléchargement ultérieur est journalisé.

Contrôles

Des contrôles à montrer à un auditeur

Coffre-fort à double verrou

Les enveloppes sont chiffrées au dépôt. Le déchiffrement exige les parts de clé du comité en exercice et une garde assurée par un service de gestion des clés (KMS). Les clés n’existent jamais en un seul endroit.

Journal d’audit chaîné

Chaque événement d’audit est lié au précédent, ce qui rend toute altération visible. Création, publication, ouverture, notation, approbation, téléchargement et changement de rôle sont tous enregistrés.

Séparation des fonctions

Celui qui prépare un dossier ne peut pas l’approuver. Les évaluateurs sont exclus de l’approbation de l’attribution, et l’équipe d’ouverture est issue du comité de l’appel d’offres.

Contrôle des fichiers déposés

Vérification du type et de la taille, analyse antivirus, appartenance à l’organisme et documents versionnés. Les fichiers sont servis par des points d’accès contrôlés, jamais par des liens de stockage bruts.

Isolation des organismes

Les requêtes tiennent compte de l’organisme et l’autorisation est vérifiée au niveau du dossier. Le code a été audité contre les références croisées entre organismes et la devinette d’identifiants.

Événements fiables

Les événements métier sont publiés via une boîte d’envoi transactionnelle : notifications et intégrations ne devancent jamais les données qu’elles décrivent.

Déploiement

Votre infrastructure, vos données

Cloud souverain ou privé

Fonctionne en conteneurs sur votre infrastructure ou un cloud national. PostgreSQL, Redis, stockage compatible S3 et bus d’événements : des composants ouverts.

Prête pour Kubernetes

API et tâches de fond sans état, contrôles de santé, images non privilégiées et configuration par variables d’environnement, prêtes pour votre cluster.

Besoin d’une présentation sécurité pour votre comité d’examen ?

Nous pouvons présenter la conception du coffre-fort, la chaîne d’audit et le modèle d’isolation à vos équipes sécurité et audit.