Sécurité de l'infrastructure
ContrôleÉtat
Échanges chiffrés
Les échanges entre les applications (mobile, portail, portails publics) et les serveurs sont chiffrés en TLS, avec les en-têtes de sécurité HTTP appliqués.
en place
Données hébergées dans l'Union européenne
La base de données et l'authentification sont hébergées chez Supabase, dans la région eu-west-1.
en place
Cloisonnement des données
Chaque compte ne voit que les données de sa compagnie et de son escale. La règle est appliquée dans la base elle-même (politiques de sécurité au niveau des lignes), pas seulement dans l'interface.
en place
Accès aux clés restreint
La clé de service de la base ne quitte jamais le serveur ; les applications n'utilisent que des jetons à droits limités.
en place
Surveillance de la disponibilité
Chaque service est vérifié toutes les cinq minutes ; l'état et l'historique sont publiés sur la page État des systèmes.
en place
Sauvegardes et restauration
Sauvegardes gérées par l'hébergeur et export chiffré indépendant ; un test de restauration daté reste à réaliser.
en cours
Sécurité organisationnelle
ContrôleÉtat
Rôles et responsabilités définis
La direction a défini les rôles de sécurité : Directeur Général, Responsable Informatique en charge de la sécurité de l'information, administrateur système, informaticiens d'escale.
en place
Registre des risques tenu
Les risques sont identifiés, cotés et suivis dans un registre, revu lors de la revue de direction et après tout incident.
en place
Gestion des incidents
Une procédure décrit le signalement, la classification, la réponse, la préservation des preuves et le retour d’expérience des incidents de sécurité.
en place
Politique de sécurité établie
La politique de sécurité de l'information est rédigée ; elle est soumise à l'approbation de la Direction Générale et revue au moins une fois par an.
en cours
Revue de direction
La direction revoit le système de management de la sécurité au moins une fois par an, avec compte rendu.
en cours
Audit interne
Un programme d'audit interne annuel est défini ; chaque domaine est audité par une personne qui n'en est pas responsable.
en cours
Sensibilisation du personnel
Les informaticiens d'escale, les superviseurs et les agents sont sensibilisés aux règles de sécurité et au signalement des incidents.
en cours
Sécurité du produit
ContrôleÉtat
Double authentification
L'accès au portail superviseur exige un mot de passe et un code à usage unique généré par une application d'authentification.
en place
Comptes nominatifs et rôles séparés
Chaque personne dispose d'un compte nominatif ; les rôles administrateur, superviseur et agent séparent les droits.
en place
Distribution contrôlée de l'application mobile
L'application des agents n'est pas publique : elle est distribuée en test fermé, à une liste nominative de personnes autorisées.
en place
Journal des opérations inaltérable
Les actions sensibles sont consignées dans un journal en ajout seul, qui ne peut être ni modifié ni effacé, consultable par les administrateurs.
en place
Validation des entrées et limitation de débit
L'API valide toutes les données reçues et limite le nombre de requêtes par utilisateur.
en place
Règles anti-fraude non contournables
Les règles de rejet d'un bagage non déclaré sont appliquées côté serveur et ne peuvent pas être contournées depuis les terminaux.
en place
Tests d'intrusion
Un audit de sécurité et un test d'intrusion ont été réalisés en septembre 2026 ; les correctifs ont été appliqués et vérifiés en production.
en place
Procédures internes
ContrôleÉtat
Cycle de développement maîtrisé
Le code est sous contrôle de version ; les modifications de la base sont versionnées et reproductibles.
en place
Gestion des vulnérabilités
Les dépendances logicielles sont surveillées et les vulnérabilités corrigées selon leur gravité.
en place
Gestion des accès
Les accès sont attribués par un administrateur et retirés au départ d'une personne ; les comptes sont revus périodiquement.
en cours
Séparation des environnements
Un environnement de préproduction, distinct de la production, est en cours de mise en place.
en cours
Données et vie privée
ContrôleÉtat
Finalité et minimisation
Seules les données nécessaires à la sûreté et à la lutte contre la fraude sont collectées : identité du passager, référence de réservation, siège, vol, étiquettes bagage.
en place
Aucun usage commercial
Aucune donnée n'est vendue ni utilisée à des fins publicitaires ; les applications n'embarquent aucun traceur publicitaire.
en place
Classification des données
Les données de passagers et les preuves anti-fraude sont identifiées comme sensibles dans le registre des actifs.
en place
Conservation et suppression
La politique de conservation et de purge des données est en cours de formalisation.
en cours
en place en cours de mise en place
