Connexion sécurisée
Le site public et l’application sont servis en HTTPS.
Sécurité
Cette page présente uniquement les mécanismes vérifiables dans l’application actuelle, sans revendiquer de certification ou d’approbation institutionnelle.
Le site public et l’application sont servis en HTTPS.
Chaque utilisateur interne se connecte avec son propre compte.
Les fonctions sont accordées selon le rôle professionnel et organisationnel.
Des politiques de sécurité au niveau des lignes limitent les lectures et modifications.
Les comptes créés administrativement utilisent un mot de passe temporaire avec changement obligatoire; la récupération autonome est implantée.
Certaines actions administratives et modifications de planification produisent des événements d’audit.
Le prototype limite son périmètre aux données professionnelles et organisationnelles nécessaires.
Aucune donnée permettant d’identifier un patient ne doit être saisie.
Le point de contact public est en cours de validation institutionnelle. Les utilisateurs autorisés peuvent utiliser les mécanismes internes habituels en attendant sa publication.
Un fichier /.well-known/security.txt sera publié lorsqu’une adresse de signalement publique aura été validée. Aucun contact personnel n’est inventé ou exposé en attendant.