Sécurité
La sécurité est une décision de conception,
pas un ajout après coup.
Fiches de paie, données clients et écritures comptables : voilà ce que l'on nous demande le plus souvent d'héberger. Cela détermine la façon dont nous configurons les serveurs dès le premier jour — pas après un incident.
Infrastructure durcie
HTTPS partout avec des certificats à renouvellement automatique, des pare-feu en refus par défaut et des interfaces d'administration entièrement hors de l'internet public.
Accès aux données au moindre privilège
Un utilisateur de base de données distinct par application, limité à son propre schéma. Un site compromis ne peut pas lire les tables d'un autre.
Contrôle d'accès par rôles
Des permissions définies dans les données, non codées en dur — les rôles évoluent avec l'organisation, et chaque changement est consigné.
Pistes d'audit
Qui a validé la paie, qui a modifié le taux, qui a exporté les données. Des réponses même des mois plus tard, parce que tout a été journalisé sur le moment.
Sauvegardes chiffrées hors site
Quotidiennes, stockées ailleurs que sur le serveur d'origine — et testées en restauration, car une sauvegarde non testée est un espoir, pas un plan.
Conçu en tenant compte du DPDP
Minimisation des données, durées de conservation définies et voie d'export garantie, pour que vos obligations au titre du régime indien de protection des données restent tenables.