Sécurité
Sécurité des données
Hébergement souverain en Union européenne, chiffrement des secrets, isolation stricte par organisation. Billiebot traite des données financières : la sécurité n'est pas une option.
Hébergement
Vos données restent sur des serveurs européens. Aucun transit hors UE pour les données métier.
- Localisation
- Microsoft Azure, région France, Union européenne.
- Co-localisation
- Application et base PostgreSQL dans la même région européenne.
- Domaines
- www.billiebot.fr pour le site public, app.billiebot.fr pour l'application, TLS de bout en bout.
Chiffrement
Trois couches : le transport, les secrets sensibles, et le disque côté infrastructure.
- En transit
- TLS imposé, HSTS un an avec includeSubDomains, redirection HTTPS forcée.
- Jetons et clés
- Chiffrement symétrique AES avec HMAC d'intégrité sur tous les jetons OAuth et clés API stockés en base.
- Base de données
- Connexion chiffrée TLS de bout en bout entre l'application et la base.
Isolation entre organisations
Chaque organisation est isolée par un identifiant unique, appliqué sur toutes les requêtes critiques.
- Au niveau de la base
- Filtre d'organisation et politiques PostgreSQL sur les données métier : dossiers, messages, devis, commandes, factures.
- Vérifié en continu
- Des tests d'isolation multi-organisations sont joués à chaque intégration pour empêcher toute régression.
Authentification
- Mots de passe
- Hachage bcrypt avec sel par compte. Aucun stockage en clair, aucune trace dans les journaux.
- Connexion par fournisseur
- OAuth Google et Microsoft pour l'identité. Les connecteurs métier utilisent OAuth ou une clé API, avec protection anti-CSRF.
- Sessions
- Jetons signés, expiration à 7 jours, invalidés au changement de mot de passe. Cookies HttpOnly, Secure et SameSite.
- Anti-force brute
- Limitation de débit sur la connexion, l'inscription et la réinitialisation.
Défense en profondeur
Tout flux entrant est vérifié cryptographiquement avant d'être traité.
- Signatures vérifiées
- Toutes les sources entrantes, comptabilité, banque, paiement, e-mail et messagerie, sont signées et vérifiées à la réception.
- En-têtes de sécurité
- HSTS, politique de sécurité de contenu, X-Frame-Options en DENY, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
- Contenu entrant
- Tout HTML d'e-mail entrant est purifié avant rendu. Balises actives et scripts sont retirés.
- Quotas
- Limitation par utilisateur et par expéditeur sur l'ingestion des messages, les appels aux fournisseurs et les actions sensibles.
Les autres volets
Une question sur la sécurité ?
Pour une revue de sécurité, un accord de traitement des données, un signalement de vulnérabilité ou tout sujet de conformité, écrivez-nous.