REVVIAREVVIADocument légal

Politique de sécurité

Dernière mise à jour : À compléter avant publication

REVVIA met en œuvre les mesures techniques et organisationnelles raisonnables pour protéger les données de ses utilisateurs et de ses partenaires.

1. Hébergement et chiffrement

  • Trafic chiffré en transit (HTTPS / TLS) sur l'ensemble de la plateforme.
  • Données stockées chez des sous-traitants reconnus (base UE), chiffrées au repos.
  • Sauvegardes chiffrées avec rétention glissante.

2. Authentification

  • Mots de passe stockés sous forme de hash salé.
  • Politique de complexité minimale et détection des fuites publiques.
  • Sessions isolées par espace (lecteur, partenaire, administration).

3. Contrôle d'accès

Les accès aux données sont restreints au strict besoin opérationnel et journalisés. Les permissions sont gérées par rôle (lecteur, partenaire, administrateur) et par politiques de sécurité au niveau base de données.

4. Cycle de vie sécurisé

  • Revue de code et tests automatisés sur les changements critiques.
  • Mises à jour régulières des dépendances et correctifs de sécurité.
  • Audits internes périodiques.

5. Signalement d'une vulnérabilité

Tout chercheur ou utilisateur identifiant une vulnérabilité est invité à la signaler de manière responsable à contact@revvia.fr.

Note provisoire — Programme de divulgation responsable formalisé à compléter avant publication.

6. Incident

En cas d'incident de sécurité, REVVIA s'engage à notifier les utilisateurs concernés et, le cas échéant, l'autorité compétente dans les délais légaux.

Ce document est maintenu par l'éditeur de REVVIA. Pour toute question, contactez contact@revvia.fr.