Sécurité et hébergement

Des données de service public, protégées comme telles

Matricules, affectations, compétences, résultats de condition physique, photos d'intervention : un SDIS confie à sa plateforme des données sensibles. Voici comment nous les traitons.

Hébergement en France

Serveurs en France, hébergeur français, instance et base de données dédiées à chaque SDIS. Aucun transfert hors de l'Union européenne pour l'exploitation.

Sauvegardes

Sauvegarde quotidienne de chaque base, chiffrée, déposée hors site. Restauration testée. Les fichiers déposés sont répliqués en continu sur un second serveur.

Authentification forte

Clés d'accès biométriques (empreinte, visage, clé physique), comptes Google ou Microsoft du service, code PIN limité aux adresses de confiance pour les bornes.

Second facteur pour le sensible

Le coffre-fort personnel et les résultats de condition physique exigent un déverrouillage dédié, avec verrouillage automatique après cinq minutes.

Journal d'audit

Chaque écriture est journalisée avec son auteur, son rôle, l'avant et l'après, l'adresse et le navigateur. Les registres réglementaires sont inaltérables. Les secrets n'y figurent jamais.

Veille de sécurité

Surveillance des versions installées des dépendances et des processus des serveurs, alertes en quelques minutes, correctifs appliqués sans attendre.

Accès qui ne piègent pas

Le limiteur de tentatives ne compte que les mots de passe réellement faux et se purge à la réinitialisation. Les refus sont visibles en clair par le support, avec déblocage immédiat.

Chiffrement

Transport chiffré de bout en bout. Photos d'intervention chiffrées au repos et servies par proxy. Jetons d'accès des services tiers chiffrés en base.

Réversibilité

Exports complets à tout moment, formats ouverts, documentation de reprise. Vos données restent les vôtres, pendant et après le contrat.

Le RGPD, appliqué au concret

Nous fournissons à chaque SDIS les éléments de son registre des traitements et de son analyse d'impact : finalités par module, catégories de données, durées de conservation, sous-traitants éventuels, mesures techniques et organisationnelles. Un contrat de sous-traitance est signé avec chaque service.

Les durées de conservation sont appliquées dans le logiciel, pas seulement écrites dans un document : les données des participants externes sont supprimées six mois après l'événement, le journal d'activité est conservé un an, les sauvegardes suivent une rétention définie.

Les droits d'accès reposent sur des périmètres réels : un chef de centre voit ses agents, un chef de groupement ses centres, un gestionnaire documentaire ses espaces. Un document réservé à la chaîne de commandement reste invisible aux autres, y compris dans les résultats de recherche et les réponses de l'assistant.

Ce que vous pouvez nous demander

  • La fiche de traitement de chaque module
  • Le contrat de sous-traitance et la liste des sous-traitants
  • La description de l'architecture d'hébergement
  • La procédure de sauvegarde et de restauration
  • Un export complet de vos données, à tout moment
  • Le journal d'audit de votre instance
Demander la documentation
Questions fréquentes

Sur la sécurité et l'hébergement

Où sont hébergées les données ?

Sur des serveurs situés en France, chez un hébergeur français. Chaque SDIS dispose de son instance et de sa base de données. Les sauvegardes quotidiennes sont chiffrées et déposées hors site, en France également.

mySIS est-il conforme au RGPD ?

mySIS est conçu pour des données de service public, dont des données de santé. Nous fournissons les éléments nécessaires à votre registre des traitements et à votre analyse d'impact : finalités, durées de conservation, sous-traitants, mesures techniques. Un contrat de sous-traitance au sens de l'article 28 est signé avec chaque SDIS.

Qui peut accéder à nos données chez l'éditeur ?

Uniquement les personnes en charge de l'exploitation et du support, avec des accès nominatifs, journalisés, et une bascule vers un compte utilisateur toujours tracée et visible dans le journal d'audit du SDIS.

Que se passe-t-il en cas d'incident ?

La supervision détecte les incidents en continu. La veille de sécurité surveille les dépendances et les processus des serveurs et alerte en quelques minutes. Les correctifs sont appliqués sans attendre et le SDIS est informé de tout incident affectant ses données.

Voyons ensemble ce que mySIS changerait chez vous.

Une démonstration en visioconférence, avec vos cas concrets : formation, gardes, atelier, restauration, cartographie. Sans engagement.