Securite & souverainete

La conformite n'est pas une option : c'est l'architecture

Donnees chiffrees, cartes signees, hebergement en France et tracabilite complete. Accelyo est concu pour proteger les donnees etudiantes a chaque etape.

Chiffrement AES-256

Les donnees personnelles sont chiffrees applicativement avant stockage. Les recherches se font via HMAC, sans jamais exposer le clair.

Signature RSA des cartes

Chaque carte est signee cryptographiquement. Les lecteurs verifient l'authenticite, y compris hors-ligne : impossible de falsifier.

HMAC anti-rejeu

Chaque passage NFC utilise un nonce a usage unique verifie par HMAC. Une carte capturee ne peut pas etre rejouee.

Isolation multi-tenant

Chaque etablissement est strictement isole. Aucune donnee ne traverse les frontieres d'un tenant a l'autre.

Journal d'audit immuable

Chaque action sensible est tracee et horodatée. Le journal est consultable et conserve pour repondre aux obligations legales.

Authentification renforcee

Comptes administrateurs proteges par MFA (TOTP), verrouillage apres echecs, rotation des jetons et controle d'acces par role.

Souverainete

Vos donnees restent en France

Infrastructure hebergee chez un operateur souverain francais, base de donnees isolee sans acces internet, sauvegardes chiffrees. Une approche pensee pour le RGPD des la conception.

Hebergement souverain

Donnees stockees et traitees en France, hors d'atteinte des legislations extra-europeennes.

RGPD par conception

Minimisation des donnees, chiffrement, tracabilite et droit a l'effacement integres au socle technique.

Reseau cloisonne

La base de donnees et le stockage n'ont aucun acces internet. Seul le strict necessaire est expose, en HTTPS.

Une exigence de securite ? Parlons-en.

Nous repondons volontiers a vos questions DSI, RSSI et DPO.