Sécurité

Des contrôles proportionnés à un prototype organisationnel

Cette page présente uniquement les mécanismes vérifiables dans l’application actuelle, sans revendiquer de certification ou d’approbation institutionnelle.

Connexion sécurisée

Le site public et l’application sont servis en HTTPS.

Authentification individuelle

Chaque utilisateur interne se connecte avec son propre compte.

Rôles et autorisations

Les fonctions sont accordées selon le rôle professionnel et organisationnel.

Politiques Supabase RLS

Des politiques de sécurité au niveau des lignes limitent les lectures et modifications.

Mots de passe

Les comptes créés administrativement utilisent un mot de passe temporaire avec changement obligatoire; la récupération autonome est implantée.

Journalisation

Certaines actions administratives et modifications de planification produisent des événements d’audit.

Minimisation

Le prototype limite son périmètre aux données professionnelles et organisationnelles nécessaires.

Interdiction des données patients

Aucune donnée permettant d’identifier un patient ne doit être saisie.

Signaler un enjeu de sécurité

Le point de contact public est en cours de validation institutionnelle. Les utilisateurs autorisés peuvent utiliser les mécanismes internes habituels en attendant sa publication.

Fichier security.txt

Un fichier /.well-known/security.txt sera publié lorsqu’une adresse de signalement publique aura été validée. Aucun contact personnel n’est inventé ou exposé en attendant.