Sécurité et confidentialité

Protéger l’information à chaque niveau.

CapLien est conçu selon une approche de sécurité en profondeur, associant infrastructure, authentification, droits applicatifs, isolation des périmètres et traçabilité.

AuthentificationDroitsPérimètresTraçabilité

Une responsabilité partagée

La sécurité ne repose pas sur une seule barrière.

La protection dépend à la fois de la configuration technique, de l’authentification, des règles d’accès, de l’hébergement, des sauvegardes et des pratiques de l’institution. CapLien apporte des mécanismes applicatifs et s’intègre dans ce dispositif global.

Protection des données intégrée dès la conception

CapLien intègre des mesures techniques destinées à protéger les données, à limiter les accès selon les rôles et à assurer la traçabilité des actions.

La conformité finale dépend également du paramétrage, de l’hébergement, des procédures internes et des responsabilités définies par chaque institution utilisatrice.

Sécurité en profondeur

Six couches qui se complètent.

Les contrôles techniques et applicatifs sont conçus pour réduire les accès indus, limiter leur portée et faciliter l’analyse des actions sensibles.

Couche 01

Authentification

Accès individuel et mécanismes de session configurés pour l’environnement de production.

Couche 02

Rôles applicatifs

Droits associés aux responsabilités et contrôlés côté serveur.

Couche 03

Périmètres

Limitation par institution, site, secteur, unité et attribution.

Couche 04

Confidentialité

Règles renforcées pour les informations et documents sensibles.

Couche 05

Traçabilité

Journalisation des opérations sensibles et historiques métier pertinents.

Couche 06

Infrastructure

HTTPS, configuration durcie, sauvegardes et supervision.
Décision d’accèsContrôle côté application
  1. 1
    IdentitéQui effectue la demande ?
  2. 2
    RôleQuelle responsabilité est attribuée ?
  3. 3
    PérimètreQuel site, secteur ou unité ?
  4. 4
    ConfidentialitéQuel niveau pour cette donnée ?

Droits et périmètres

Masquer un bouton ne suffit jamais.

Les contrôles importants sont réalisés par l’application côté serveur. L’accès dépend de plusieurs facteurs et une vue opérationnelle ciblée n’accorde pas automatiquement l’accès au dossier complet.

  • Un professionnel n’ouvre que les dossiers qui relèvent de son rôle et de son périmètre
  • Une institution n’accède pas aux données d’une autre : le cloisonnement est contrôlé par le serveur, pas seulement à l’affichage
  • Une attribution individuelle peut ouvrir un accès précis, sans élargir le rôle de la personne
  • Une information marquée confidentielle demande une habilitation propre, distincte du reste du dossier

Ce que « tracé » veut dire ici

Les modifications sensibles — modification de droits ou de rôle, création ou désactivation d’un compte — sont enregistrées dans la même opération que l’action elle-même. Si la trace ne peut pas être écrite, l’action n’est pas enregistrée : il n’existe pas de modification sensible sans trace correspondante.

Les droits se lisent compte par compteRôle, atelier, site et accès supplémentaires sont explicites pour chaque compte. Une habilitation particulière n’ouvre pas pour autant les dossiers complets ni les données confidentielles.Pour chaque compte : rôle, atelier, site et accès supplémentaires. Une habilitation particulière n’ouvre pas les dossiers complets.Données de démonstration fictives

Les droits se lisent compte par compte — données fictives

Écran d’administration de CapLien : pour chaque compte, le rôle principal, l’atelier, le site et les éventuels accès supplémentaires, dans le périmètre de l’institution.

Réversibilité

Vos données restent les vôtres.

CapLien produit un export structuré des données couvertes par le périmètre de réversibilité actuellement supporté : des fichiers tabulaires lisibles sans CapLien, les pièces jointes et les rapports déjà générés, un manifeste et des empreintes de contrôle permettant de vérifier que l’archive est intacte. L’export se déclenche depuis l’application, par un profil qui en a l’habilitation.

Ce périmètre est défini domaine par domaine, et l’archive énumère elle-même les domaines qu’elle ne contient pas. Les données situées hors de ce périmètre restent dans CapLien : elles ne sont ni perdues, ni supprimées, et leur restitution se convient par écrit.

Une institution qui évalue un outil métier a besoin de savoir comment elle en sortirait. La question mérite d’être posée pendant la démonstration, pas après la signature.

Ce que contient l’archive

Les jeux de données couverts sont définis explicitement. Le contenu livré et les domaines non couverts sont documentés dans l’archive elle-même, et les empreintes permettent d’en contrôler l’intégrité. Le périmètre exact se vérifie ensemble lors du cadrage, avant tout engagement.

Ce site vitrine

Aucun suivi marketing caché.

Ce site ne charge aucun tracker, pixel publicitaire, CAPTCHA tiers, vidéo intégrée, carte externe ou police distante. Il comporte un unique formulaire de demande de démonstration : les informations saisies sont transmises par e-mail à l’éditeur et ne sont écrites par le site ni dans une base de données ni dans un fichier applicatif. La demande reste ensuite conservée dans la messagerie le temps de son traitement. L’hébergeur peut produire des journaux techniques standards pour la sécurité et le fonctionnement du service.

Ce site public est hébergé en Suisse, chez Infomaniak. C’est bien du site que parle ce paragraphe : l’hébergement de l’application CapLien est une décision distincte, prise avec l’institution.

Lire la politique de confidentialité

Échangeons

Votre service informatique a des exigences précises ?

La démonstration peut intégrer un échange sur l’hébergement, les périmètres, les sauvegardes et les responsabilités d’exploitation.

Demander une démonstration