Aller au contenu
NanoHRMS
Accès anticipé

Sécurité et confiance

Ce que fait la plateforme pour protéger les données RH

Cette page ne liste que les contrôles qui existent aujourd’hui dans le code de NanoHRMS. Lorsqu’une fonction est encore en construction, nous l’indiquons.

Isolation

Les données de votre tenant restent dans votre tenant

  • Sécurité au niveau des lignes dans la base

    Les tables des tenants ont la sécurité au niveau des lignes de PostgreSQL activée et forcée : la base de données elle-même filtre chaque requête sur le tenant courant — et pas seulement le code applicatif.

  • Relations limitées au tenant

    Les relations entre enregistrements portent le tenant dans leurs clés : un enregistrement ne peut donc pas être lié aux données d’un autre tenant.

Responsabilité

Un journal d’audit qui révèle toute altération

  • Événements d’audit en ajout seul, chaînés par hachage

    Les événements d’audit de chaque tenant sont numérotés en séquence et chaînés par des hachages SHA-256. La base refuse les modifications et suppressions sur la table d’audit, et toute entrée modifiée rompt la chaîne.

  • Webhooks sortants sécurisés

    Les destinations des webhooks sont vérifiées avant l’envoi afin de bloquer les requêtes vers des adresses du réseau interne.

Chiffrement

Les données sensibles sont chiffrées par l’application

  • Chiffrement au niveau des champs

    Les champs sensibles sont chiffrés en AES-256 avant d’être écrits dans la base.

  • Protection des secrets par tenant

    Les secrets des tenants, comme les identifiants d’intégration, sont protégés par un chiffrement authentifié AES-GCM.

Confidentialité

Export et effacement des données personnelles

  • Export

    Un administrateur peut déposer une demande d’export pour une personne. Elle s’exécute en tâche de fond, et le fichier exporté est chiffré en AES-256 avec une clé montrée une seule fois au demandeur.

  • Effacement

    Les demandes d’effacement suivent le même processus tracé : chaque demande a un statut et une trace.

Les demandes de confidentialité en libre-service par les employés ne sont pas encore activées ; les demandes sont déposées par un administrateur.

Accès

Contrôles de connexion et de session

  • Passkeys

    Connexion par passkey en priorité, avec des sessions « se souvenir de moi » sécurisées.

  • SSO et SCIM

    OpenID Connect par tenant (SAML 2.0 prévu à la feuille de route) et provisionnement des utilisateurs par SCIM.

  • Politique du tenant

    Règles et historique des mots de passe, verrouillage après des échecs répétés, délais de session et d’inactivité.

État

Ce que nous ne prétendons pas

NanoHRMS est en accès anticipé. Nous ne détenons actuellement ni SOC 2, ni ISO 27001, ni autre certification tierce, et nous ne publions pas encore de chiffres de disponibilité. Si vous découvrez un problème de sécurité, écrivez à [email protected].

Découvrez NanoHRMS avec vos propres données

NanoHRMS est en accès anticipé. Dites-nous combien de personnes vous payez et dans quels pays, et nous préparerons avec vous un espace d’évaluation.