Sécurité

Sécurité des données

Hébergement souverain en Union européenne, chiffrement des secrets, isolation stricte par organisation. Billiebot traite des données financières : la sécurité n'est pas une option.

Hébergement

Vos données restent sur des serveurs européens. Aucun transit hors UE pour les données métier.

Localisation
Microsoft Azure, région France, Union européenne.
Co-localisation
Application et base PostgreSQL dans la même région européenne.
Domaines
www.billiebot.fr pour le site public, app.billiebot.fr pour l'application, TLS de bout en bout.

Chiffrement

Trois couches : le transport, les secrets sensibles, et le disque côté infrastructure.

En transit
TLS imposé, HSTS un an avec includeSubDomains, redirection HTTPS forcée.
Jetons et clés
Chiffrement symétrique AES avec HMAC d'intégrité sur tous les jetons OAuth et clés API stockés en base.
Base de données
Connexion chiffrée TLS de bout en bout entre l'application et la base.

Isolation entre organisations

Chaque organisation est isolée par un identifiant unique, appliqué sur toutes les requêtes critiques.

Au niveau de la base
Filtre d'organisation et politiques PostgreSQL sur les données métier : dossiers, messages, devis, commandes, factures.
Vérifié en continu
Des tests d'isolation multi-organisations sont joués à chaque intégration pour empêcher toute régression.

Authentification

Mots de passe
Hachage bcrypt avec sel par compte. Aucun stockage en clair, aucune trace dans les journaux.
Connexion par fournisseur
OAuth Google et Microsoft pour l'identité. Les connecteurs métier utilisent OAuth ou une clé API, avec protection anti-CSRF.
Sessions
Jetons signés, expiration à 7 jours, invalidés au changement de mot de passe. Cookies HttpOnly, Secure et SameSite.
Anti-force brute
Limitation de débit sur la connexion, l'inscription et la réinitialisation.

Défense en profondeur

Tout flux entrant est vérifié cryptographiquement avant d'être traité.

Signatures vérifiées
Toutes les sources entrantes, comptabilité, banque, paiement, e-mail et messagerie, sont signées et vérifiées à la réception.
En-têtes de sécurité
HSTS, politique de sécurité de contenu, X-Frame-Options en DENY, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
Contenu entrant
Tout HTML d'e-mail entrant est purifié avant rendu. Balises actives et scripts sont retirés.
Quotas
Limitation par utilisateur et par expéditeur sur l'ingestion des messages, les appels aux fournisseurs et les actions sensibles.

Les autres volets

Une question sur la sécurité ?

Pour une revue de sécurité, un accord de traitement des données, un signalement de vulnérabilité ou tout sujet de conformité, écrivez-nous.