Sécurité et protection des données

Cette page décrit les mesures techniques et organisationnelles actuellement mises en œuvre pour protéger les données confiées à VetCoreSolution et permettre une reprise maîtrisée après un incident.

Mesures relues le

Infrastructure

Hébergement, séparation et chiffrement

La protection des données repose sur plusieurs couches complémentaires, de leur stockage à leur sauvegarde.

Serveurs en France
Les serveurs de production VetCoreSolution sont hébergés en France chez OVHcloud et exécutent Debian.
Une base dédiée par établissement
Chaque établissement dispose d’une base PostgreSQL distincte au sein d’une infrastructure applicative mutualisée et segmentée.
Chiffrement au repos
Les volumes des serveurs sont chiffrés avec LUKS. Les clés de chiffrement correspondantes sont gérées dans un KMS, séparément des données.
Sauvegardes chiffrées et répliquées
Les sauvegardes PostgreSQL sont gérées avec pgBackRest, chiffrées et stockées sur du stockage objet OVHcloud répliqué en France. Ces mécanismes visent à réduire le risque de perte de données et à permettre une reprise maîtrisée après un incident.
Sauvegarde et réversibilité
Les sauvegardes opérées par VetCoreSolution servent à la continuité et à la restauration du service. Elles sont distinctes des exports de données destinés à la conservation externe ou à la réversibilité en fin de contrat.

Accès

Identités, autorisations et communications maîtrisées

Les accès sont accordés explicitement et les communications internes authentifient les deux extrémités.

Authentification centralisée
Keycloak centralise l’authentification et les jetons JWT. Un contrôle d’accès RBAC complet et à granularité fine applique les droits selon le rôle, l’établissement et l’action autorisée.
mTLS sur tous les échanges interservices
Toutes les communications entre les services VetCoreSolution passent en gRPC protégé par mTLS. Chaque extrémité est authentifiée au moyen de certificats renouvelables.
Réseau fermé par défaut
Les ports sont fermés sauf ouverture explicite des seuls flux nécessaires. Nginx, UFW et fail2ban participent au filtrage réseau et à la protection contre les abus.
Mises à jour de sécurité
Les mises à jour de sécurité Debian sont automatisées à partir d’une liste contrôlée.

Chaîne de livraison

Le même artefact, testé puis promu en production

La chaîne d’intégration continue rend les contrôles reproductibles et empêche la promotion d’une image différente de celle validée.

Déploiements automatisés
Les déploiements sont automatisés avec Ansible depuis la CI. Les environnements sont conteneurisés et leurs images sont publiées dans un registre Harbor maîtrisé.
Images signées et identifiées de façon immuable
Les images sont signées avec Cosign dans la CI. Leur signature est contrôlée lors du déploiement et chaque image est désignée par un digest immuable.
Promotion contrôlée
Seule l’image exacte utilisée et validée en staging peut être promue en production.
Revues et tests bloquants
Les pull requests sont obligatoires. Des tests unitaires couvrent les backends et le frontend, complétés par des tests de bases de données et d’intégration. Les contrôles requis sont exécutés à chaque fusion dans la branche principale.
Tests sur des dépendances réelles et isolées
Les tests de données démarrent de véritables instances éphémères de PostgreSQL et Keycloak, avec MinIO pour simuler le stockage objet et Mailpit pour les e-mails. Les tests d’intégration démarrent l’ensemble de la grappe de conteneurs et l’exercent depuis les API.
Staging redéployé chaque nuit
L’environnement de staging est redéployé chaque nuit. Des centaines de tests de bout en bout Playwright y sont exécutés, y compris avec l’environnement de test Stripe. Aucune donnée de production n’est utilisée en staging.

Exploitation

Observer le service et faciliter l’interconnexion

La télémétrie aide l’équipe à diagnostiquer le comportement des services, tandis que les contrats d’API sont publiés dans un format standard.

Télémétrie centralisée
Les backends émettent leur télémétrie avec OpenTelemetry. Grafana et un tableau de contrôle interne permettent de suivre les signaux techniques et d’enquêter sur les anomalies.
Contrats d’API publiés
Les API exposent leurs spécifications OpenAPI au format JSON afin de documenter leurs contrats et de faciliter l’interopérabilité.

Prestataires

Principaux prestataires utilisés

VetCoreSolution s’appuie sur des services spécialisés pour des périmètres identifiés. Cette liste rend leur rôle visible sans confondre leur intervention avec l’hébergement du cœur de la plateforme.

PrestataireRôlePrécisions
OVHcloudHébergement et stockageServeurs de production et stockage objet en France ; certains flux d’e-mails ou de SMS selon le service utilisé.
ScalewayCommunicationsAcheminement de certains flux d’e-mails ou de SMS selon le service utilisé.
Mistral AIIntelligence artificielleFonctionnalités d’assistance par intelligence artificielle intégrées à VetCoreSolution.
StripePaiementServices de paiement ; les tests nocturnes de staging utilisent l’environnement de test Stripe.

Vous avez un questionnaire de sécurité ?

L’équipe CoreFactor peut préciser le périmètre technique de VetCoreSolution et répondre aux exigences propres à votre établissement.

Périmètre de cette présentation

Cette page présente les mesures actuellement en place. Elle ne remplace pas les engagements contractuels, la documentation relative aux traitements de données du SaaS ou un audit de sécurité adapté à votre contexte.

Contacter l’équipe