Fluwaa

Sécurité & conformité

La sécurité est une fondation d'Fluwaa, pas une option.

Cette page résume nos mécanismes de sécurité. Le détail figure dans notre politique de sécurité, disponible en téléchargement.

Hébergement & souveraineté des données

Vos données sont hébergées sur une infrastructure dédiée et maîtrisée.

  • Infrastructure dédiée, stack auto-hébergée (self-hosted)
  • Stockage de fichiers privé par défaut · accès via liens temporaires
  • Données conservées de façon souveraine

Chiffrement

Les données sensibles sont protégées en transit et au repos.

  • Mots de passe et PIN hachés avec Argon2id
  • Chiffrement TLS des échanges (en transit)
  • Liens de téléchargement signés et expirants

Authentification & accès

L'accès est cloisonné par organisation et par rôle.

  • Contrôle d'accès par rôle (RBAC) au niveau du membership
  • PIN par organisation/utilisateur et 2FA par e-mail
  • Identifiants ULID, résistants à l'énumération

Signature électronique & vérification

Les documents délivrés sont signés et vérifiables par tous.

  • Signature électronique au standard PAdES
  • Horodatage des signatures
  • Vérification publique par QR code (/verify)

Conformité réglementaire

Fluwaa s'inscrit dans le cadre légal applicable à la protection des données.

  • Conformité à la loi ivoirienne n° 2013-450
  • Conformité RGPD
  • Droit à l'export et à la suppression des données

Continuité d'activité

Nos procédures visent à limiter les interruptions et les pertes de données.

  • Stratégie de sauvegarde régulière
  • Objectif de reprise (RTO) de 4 à 8 heures

Sécurité applicative

La plateforme suit les bonnes pratiques de sécurité applicative.

  • Pratiques alignées sur l'OWASP
  • Journaux d'audit des actions sensibles
  • Limitation de débit (rate limiting) des API

Pour le détail contractuel, consultez nos conditions générales et notre politique de confidentialité sur la page Mentions légales.

Sécurité & conformité · Fluwaa