Sécurité et confiance
Ce que fait la plateforme pour protéger les données RH
Cette page ne liste que les contrôles qui existent aujourd’hui dans le code de NanoHRMS. Lorsqu’une fonction est encore en construction, nous l’indiquons.
Isolation
Les données de votre tenant restent dans votre tenant
Sécurité au niveau des lignes dans la base
Les tables des tenants ont la sécurité au niveau des lignes de PostgreSQL activée et forcée : la base de données elle-même filtre chaque requête sur le tenant courant — et pas seulement le code applicatif.
Relations limitées au tenant
Les relations entre enregistrements portent le tenant dans leurs clés : un enregistrement ne peut donc pas être lié aux données d’un autre tenant.
Responsabilité
Un journal d’audit qui révèle toute altération
Événements d’audit en ajout seul, chaînés par hachage
Les événements d’audit de chaque tenant sont numérotés en séquence et chaînés par des hachages SHA-256. La base refuse les modifications et suppressions sur la table d’audit, et toute entrée modifiée rompt la chaîne.
Webhooks sortants sécurisés
Les destinations des webhooks sont vérifiées avant l’envoi afin de bloquer les requêtes vers des adresses du réseau interne.
Chiffrement
Les données sensibles sont chiffrées par l’application
Chiffrement au niveau des champs
Les champs sensibles sont chiffrés en AES-256 avant d’être écrits dans la base.
Protection des secrets par tenant
Les secrets des tenants, comme les identifiants d’intégration, sont protégés par un chiffrement authentifié AES-GCM.
Confidentialité
Export et effacement des données personnelles
Export
Un administrateur peut déposer une demande d’export pour une personne. Elle s’exécute en tâche de fond, et le fichier exporté est chiffré en AES-256 avec une clé montrée une seule fois au demandeur.
Effacement
Les demandes d’effacement suivent le même processus tracé : chaque demande a un statut et une trace.
Les demandes de confidentialité en libre-service par les employés ne sont pas encore activées ; les demandes sont déposées par un administrateur.
Accès
Contrôles de connexion et de session
Passkeys
Connexion par passkey en priorité, avec des sessions « se souvenir de moi » sécurisées.
SSO et SCIM
OpenID Connect par tenant (SAML 2.0 prévu à la feuille de route) et provisionnement des utilisateurs par SCIM.
Politique du tenant
Règles et historique des mots de passe, verrouillage après des échecs répétés, délais de session et d’inactivité.
État
Ce que nous ne prétendons pas
NanoHRMS est en accès anticipé. Nous ne détenons actuellement ni SOC 2, ni ISO 27001, ni autre certification tierce, et nous ne publions pas encore de chiffres de disponibilité. Si vous découvrez un problème de sécurité, écrivez à [email protected].
Découvrez NanoHRMS avec vos propres données
NanoHRMS est en accès anticipé. Dites-nous combien de personnes vous payez et dans quels pays, et nous préparerons avec vous un espace d’évaluation.