Sécurité & conformité
La sécurité est une fondation d'Fluwaa, pas une option.
Cette page résume nos mécanismes de sécurité. Le détail figure dans notre politique de sécurité, disponible en téléchargement.
Hébergement & souveraineté des données
Vos données sont hébergées sur une infrastructure dédiée et maîtrisée.
- Infrastructure dédiée, stack auto-hébergée (self-hosted)
- Stockage de fichiers privé par défaut · accès via liens temporaires
- Données conservées de façon souveraine
Chiffrement
Les données sensibles sont protégées en transit et au repos.
- Mots de passe et PIN hachés avec Argon2id
- Chiffrement TLS des échanges (en transit)
- Liens de téléchargement signés et expirants
Authentification & accès
L'accès est cloisonné par organisation et par rôle.
- Contrôle d'accès par rôle (RBAC) au niveau du membership
- PIN par organisation/utilisateur et 2FA par e-mail
- Identifiants ULID, résistants à l'énumération
Signature électronique & vérification
Les documents délivrés sont signés et vérifiables par tous.
- Signature électronique au standard PAdES
- Horodatage des signatures
- Vérification publique par QR code (/verify)
Conformité réglementaire
Fluwaa s'inscrit dans le cadre légal applicable à la protection des données.
- Conformité à la loi ivoirienne n° 2013-450
- Conformité RGPD
- Droit à l'export et à la suppression des données
Continuité d'activité
Nos procédures visent à limiter les interruptions et les pertes de données.
- Stratégie de sauvegarde régulière
- Objectif de reprise (RTO) de 4 à 8 heures
Sécurité applicative
La plateforme suit les bonnes pratiques de sécurité applicative.
- Pratiques alignées sur l'OWASP
- Journaux d'audit des actions sensibles
- Limitation de débit (rate limiting) des API
Pour le détail contractuel, consultez nos conditions générales et notre politique de confidentialité sur la page Mentions légales.