Sécurité et confidentialité

Protéger l’information à chaque niveau.

CapLien est conçu selon une approche de sécurité en profondeur, associant infrastructure, authentification, droits applicatifs, isolation des périmètres et traçabilité.

AuthentificationDroitsPérimètresTraçabilité

Une responsabilité partagée

La sécurité ne repose pas sur une seule barrière.

La protection dépend à la fois de la configuration technique, de l’authentification, des règles d’accès, de l’hébergement, des sauvegardes et des pratiques de l’institution. CapLien apporte des mécanismes applicatifs et s’intègre dans ce dispositif global.

Protection des données intégrée dès la conception

CapLien intègre des mesures techniques destinées à protéger les données, à limiter les accès selon les rôles et à assurer la traçabilité des actions.

La conformité finale dépend également du paramétrage, de l’hébergement, des procédures internes et des responsabilités définies par chaque institution utilisatrice.

Sécurité en profondeur

Six couches qui se complètent.

Les contrôles techniques et applicatifs sont conçus pour réduire les accès indus, limiter leur portée et faciliter l’analyse des actions sensibles.

Couche 01

Authentification

Accès individuel et mécanismes de session configurés pour l’environnement de production.

Couche 02

Rôles applicatifs

Droits associés aux responsabilités et contrôlés côté serveur.

Couche 03

Périmètres

Limitation par institution, site, secteur, unité et attribution.

Couche 04

Confidentialité

Règles renforcées pour les informations et documents sensibles.

Couche 05

Traçabilité

Journalisation des opérations sensibles et historiques métier pertinents.

Couche 06

Infrastructure

HTTPS, configuration durcie, sauvegardes et exploitation maîtrisée.
Décision d’accèsContrôle côté application
  1. 1
    IdentitéQui effectue la demande ?
  2. 2
    RôleQuelle responsabilité est attribuée ?
  3. 3
    PérimètreQuel site, secteur ou unité ?
  4. 4
    ConfidentialitéQuel niveau pour cette donnée ?

Droits et périmètres

Masquer un bouton ne suffit jamais.

Les contrôles importants sont réalisés par l’application côté serveur. L’accès dépend de plusieurs facteurs et une vue opérationnelle ciblée n’accorde pas automatiquement l’accès au dossier complet.

  • Gestion des accès par rôle
  • Limitation par institution, site, secteur et unité
  • Attributions individuelles lorsque le métier le demande
  • Protection spécifique des données confidentielles
Le cloisonnement se voit à l’écranExemple de périmètre : un responsable de secteur n’accède qu’à ses ateliers. La capture illustre ce fonctionnement d’accès par rôle.Droits par périmètre : le responsable de secteur n’accède qu’à ses ateliers (Coteau, Verger). Illustration du cloisonnement par rôle.Données de démonstration fictives

Le cloisonnement se voit à l’écran — données fictives

Vue de pilotage d’un responsable de secteur dans CapLien, limitée aux ateliers de son secteur ; les autres secteurs de l’institution n’apparaissent pas.

Hébergement maîtrisé

Un environnement adapté aux contraintes de l’institution.

L’architecture de déploiement est définie avec le service informatique et les responsables concernés.

Infrastructure du client

CapLien peut être installé sur une infrastructure administrée par l’institution ou son prestataire.

Réseau interne

Un accès limité au réseau interne ou à des accès sécurisés peut être envisagé selon le contexte.

Configuration de production

HTTPS, secrets, services et paramètres sont séparés de l’environnement de développement.

Sauvegardes et mises à jour

Les procédures, responsabilités et contrôles sont définis avant la mise en service.

Ce site vitrine

Aucun suivi marketing caché.

Ce site ne charge aucun tracker, pixel publicitaire, CAPTCHA tiers, vidéo intégrée, carte externe ou police distante. Il comporte un unique formulaire de demande de démonstration : les informations saisies sont transmises par e-mail à l’éditeur et ne sont écrites par le site ni dans une base de données ni dans un fichier applicatif. La demande reste ensuite conservée dans la messagerie le temps de son traitement. L’hébergeur peut produire des journaux techniques standards pour la sécurité et le fonctionnement du service.

Lire la politique de confidentialité

Échangeons

Votre service informatique a des exigences précises ?

La démonstration peut intégrer un échange sur l’hébergement, les périmètres, les sauvegardes et les responsabilités d’exploitation.

Demander une démonstration