Sécurité et protection des données
Cette page décrit les mesures techniques et organisationnelles actuellement mises en œuvre pour protéger les données confiées à VetCoreSolution et permettre une reprise maîtrisée après un incident.
Mesures relues le
Infrastructure
Hébergement, séparation et chiffrement
La protection des données repose sur plusieurs couches complémentaires, de leur stockage à leur sauvegarde.
- Serveurs en France
- Les serveurs de production VetCoreSolution sont hébergés en France chez OVHcloud et exécutent Debian.
- Une base dédiée par établissement
- Chaque établissement dispose d’une base PostgreSQL distincte au sein d’une infrastructure applicative mutualisée et segmentée.
- Chiffrement au repos
- Les volumes des serveurs sont chiffrés avec LUKS. Les clés de chiffrement correspondantes sont gérées dans un KMS, séparément des données.
- Sauvegardes chiffrées et répliquées
- Les sauvegardes PostgreSQL sont gérées avec pgBackRest, chiffrées et stockées sur du stockage objet OVHcloud répliqué en France. Ces mécanismes visent à réduire le risque de perte de données et à permettre une reprise maîtrisée après un incident.
- Sauvegarde et réversibilité
- Les sauvegardes opérées par VetCoreSolution servent à la continuité et à la restauration du service. Elles sont distinctes des exports de données destinés à la conservation externe ou à la réversibilité en fin de contrat.
Accès
Identités, autorisations et communications maîtrisées
Les accès sont accordés explicitement et les communications internes authentifient les deux extrémités.
- Authentification centralisée
- Keycloak centralise l’authentification et les jetons JWT. Un contrôle d’accès RBAC complet et à granularité fine applique les droits selon le rôle, l’établissement et l’action autorisée.
- mTLS sur tous les échanges interservices
- Toutes les communications entre les services VetCoreSolution passent en gRPC protégé par mTLS. Chaque extrémité est authentifiée au moyen de certificats renouvelables.
- Réseau fermé par défaut
- Les ports sont fermés sauf ouverture explicite des seuls flux nécessaires. Nginx, UFW et fail2ban participent au filtrage réseau et à la protection contre les abus.
- Mises à jour de sécurité
- Les mises à jour de sécurité Debian sont automatisées à partir d’une liste contrôlée.
Chaîne de livraison
Le même artefact, testé puis promu en production
La chaîne d’intégration continue rend les contrôles reproductibles et empêche la promotion d’une image différente de celle validée.
- Déploiements automatisés
- Les déploiements sont automatisés avec Ansible depuis la CI. Les environnements sont conteneurisés et leurs images sont publiées dans un registre Harbor maîtrisé.
- Images signées et identifiées de façon immuable
- Les images sont signées avec Cosign dans la CI. Leur signature est contrôlée lors du déploiement et chaque image est désignée par un digest immuable.
- Promotion contrôlée
- Seule l’image exacte utilisée et validée en staging peut être promue en production.
- Revues et tests bloquants
- Les pull requests sont obligatoires. Des tests unitaires couvrent les backends et le frontend, complétés par des tests de bases de données et d’intégration. Les contrôles requis sont exécutés à chaque fusion dans la branche principale.
- Tests sur des dépendances réelles et isolées
- Les tests de données démarrent de véritables instances éphémères de PostgreSQL et Keycloak, avec MinIO pour simuler le stockage objet et Mailpit pour les e-mails. Les tests d’intégration démarrent l’ensemble de la grappe de conteneurs et l’exercent depuis les API.
- Staging redéployé chaque nuit
- L’environnement de staging est redéployé chaque nuit. Des centaines de tests de bout en bout Playwright y sont exécutés, y compris avec l’environnement de test Stripe. Aucune donnée de production n’est utilisée en staging.
Exploitation
Observer le service et faciliter l’interconnexion
La télémétrie aide l’équipe à diagnostiquer le comportement des services, tandis que les contrats d’API sont publiés dans un format standard.
- Télémétrie centralisée
- Les backends émettent leur télémétrie avec OpenTelemetry. Grafana et un tableau de contrôle interne permettent de suivre les signaux techniques et d’enquêter sur les anomalies.
- Contrats d’API publiés
- Les API exposent leurs spécifications OpenAPI au format JSON afin de documenter leurs contrats et de faciliter l’interopérabilité.
Prestataires
Principaux prestataires utilisés
VetCoreSolution s’appuie sur des services spécialisés pour des périmètres identifiés. Cette liste rend leur rôle visible sans confondre leur intervention avec l’hébergement du cœur de la plateforme.
| Prestataire | Rôle | Précisions |
|---|---|---|
| OVHcloud | Hébergement et stockage | Serveurs de production et stockage objet en France ; certains flux d’e-mails ou de SMS selon le service utilisé. |
| Scaleway | Communications | Acheminement de certains flux d’e-mails ou de SMS selon le service utilisé. |
| Mistral AI | Intelligence artificielle | Fonctionnalités d’assistance par intelligence artificielle intégrées à VetCoreSolution. |
| Stripe | Paiement | Services de paiement ; les tests nocturnes de staging utilisent l’environnement de test Stripe. |
Vous avez un questionnaire de sécurité ?
L’équipe CoreFactor peut préciser le périmètre technique de VetCoreSolution et répondre aux exigences propres à votre établissement.
Périmètre de cette présentation
Cette page présente les mesures actuellement en place. Elle ne remplace pas les engagements contractuels, la documentation relative aux traitements de données du SaaS ou un audit de sécurité adapté à votre contexte.