Couche 01
Sécurité et confidentialité
Protéger l’information à chaque niveau.
CapLien est conçu selon une approche de sécurité en profondeur, associant infrastructure, authentification, droits applicatifs, isolation des périmètres et traçabilité.
Une responsabilité partagée
La sécurité ne repose pas sur une seule barrière.
La protection dépend à la fois de la configuration technique, de l’authentification, des règles d’accès, de l’hébergement, des sauvegardes et des pratiques de l’institution. CapLien apporte des mécanismes applicatifs et s’intègre dans ce dispositif global.
Protection des données intégrée dès la conception
CapLien intègre des mesures techniques destinées à protéger les données, à limiter les accès selon les rôles et à assurer la traçabilité des actions.
La conformité finale dépend également du paramétrage, de l’hébergement, des procédures internes et des responsabilités définies par chaque institution utilisatrice.
Sécurité en profondeur
Six couches qui se complètent.
Les contrôles techniques et applicatifs sont conçus pour réduire les accès indus, limiter leur portée et faciliter l’analyse des actions sensibles.
Couche 02
Rôles applicatifs
Droits associés aux responsabilités et contrôlés côté serveur.Couche 03
Périmètres
Limitation par institution, site, secteur, unité et attribution.Couche 04
Confidentialité
Règles renforcées pour les informations et documents sensibles.Couche 05
Traçabilité
Journalisation des opérations sensibles et historiques métier pertinents.Couche 06
Infrastructure
HTTPS, configuration durcie, sauvegardes et exploitation maîtrisée.- 1IdentitéQui effectue la demande ?✓
- 2RôleQuelle responsabilité est attribuée ?✓
- 3PérimètreQuel site, secteur ou unité ?✓
- 4ConfidentialitéQuel niveau pour cette donnée ?✓
Droits et périmètres
Masquer un bouton ne suffit jamais.
Les contrôles importants sont réalisés par l’application côté serveur. L’accès dépend de plusieurs facteurs et une vue opérationnelle ciblée n’accorde pas automatiquement l’accès au dossier complet.
- Gestion des accès par rôle
- Limitation par institution, site, secteur et unité
- Attributions individuelles lorsque le métier le demande
- Protection spécifique des données confidentielles
Hébergement maîtrisé
Un environnement adapté aux contraintes de l’institution.
L’architecture de déploiement est définie avec le service informatique et les responsables concernés.
Infrastructure du client
CapLien peut être installé sur une infrastructure administrée par l’institution ou son prestataire.
Réseau interne
Un accès limité au réseau interne ou à des accès sécurisés peut être envisagé selon le contexte.
Configuration de production
HTTPS, secrets, services et paramètres sont séparés de l’environnement de développement.
Sauvegardes et mises à jour
Les procédures, responsabilités et contrôles sont définis avant la mise en service.
Ce site vitrine
Aucun suivi marketing caché.
Ce site ne charge aucun tracker, pixel publicitaire, CAPTCHA tiers, vidéo intégrée, carte externe ou police distante. Il comporte un unique formulaire de demande de démonstration : les informations saisies sont transmises par e-mail à l’éditeur et ne sont écrites par le site ni dans une base de données ni dans un fichier applicatif. La demande reste ensuite conservée dans la messagerie le temps de son traitement. L’hébergeur peut produire des journaux techniques standards pour la sécurité et le fonctionnement du service.
Lire la politique de confidentialitéÉchangeons
Votre service informatique a des exigences précises ?
La démonstration peut intégrer un échange sur l’hébergement, les périmètres, les sauvegardes et les responsabilités d’exploitation.