Sécurité
Ce qui est protégé, et ce que nous ne savons pas encore faire.
Une page de sécurité qui ne liste que des certifications ne dit rien à qui sait lire. Voici les mesures réellement en place, et les manques — parce qu’un fondateur seul qui prétendrait avoir tout couvert mentirait, et que cela se verrait au premier questionnaire d’un acheteur.
En place aujourd’hui
Isolation par locataire
Chaque donnée porte son locataire, et toute requête est bornée par lui au niveau de la base. La limitation de débit est elle aussi indexée par locataire dès que l’authentification est armée.
Registre inaltérable
Chaîne d’empreintes SHA-256, et des déclencheurs SQL qui refusent la modification comme la suppression — y compris après copie de la base.
Injection de consignes neutralisée
Les textes entrants (désignations, courriels fournisseurs) sont isolés derrière une clôture à jeton aléatoire. Une consigne cachée dans un libellé est signalée, jamais exécutée.
Analyse XML bornée
Les listes de sanctions sont lues en flux, avec un plafond d’entrées et d’octets : un fichier hostile ne peut pas épuiser la mémoire du service.
Secrets hors du dépôt
Aucune clé dans le code. Un contrôle automatique refuse toute intégration contenant une clé secrète ou un bloc de clé privée.
Résidence des données en UE
Par défaut, et sans dérogation implicite. Les référentiels réglementaires sont publics et lus à la source ; votre catalogue et votre registre restent dans l’espace européen.
Ce qui n’est pas encore fait
Écrit ici pour que vous n’ayez pas à le découvrir dans un questionnaire de sécurité.
- Aucune certification SOC 2 ni ISO 27001. Elles demandent un audit externe et un historique d’exploitation que le service n’a pas encore.
- Pas d’authentification à deux facteurs propre : elle repose aujourd’hui sur le fournisseur d’identité (Google, Microsoft).
- Pas encore de test d’intrusion mené par un tiers.
- Pas de journalisation d’accès exportable au format d’un SIEM.
- Aucune supervision d’erreurs n’est raccordée en production : aucune collecte opérationnelle ni alerte n’est disponible.
- Un seul mainteneur. C’est un risque de continuité, et le dire fait partie de la réponse.
Signaler une faille
Écrivez à contact@firmat.eu. Réponse sous deux jours ouvrés. Aucune poursuite ne sera engagée contre une recherche menée de bonne foi, sans exfiltration de données et sans dégradation du service.
Six semaines pour trancher.
Sur votre catalogue réel, pas sur une démonstration. Exposition CBAM chiffrée sous 48 h, puis l’audit des droits récupérables sur trois ans.