Sécuriser les données d'un logiciel de gestion de sinistres
Un
dossier sinistre contient rarement des informations anodines. Nom et adresse d'un locataire, coordonnées d'une victime, montant d'une indemnisation, parfois des éléments médicaux ou un dépôt de plainte. Ces données relèvent du RGPD et engagent votre responsabilité. La question n'est donc pas de savoir si elles doivent être protégées, mais comment.
Sinexo traite le sujet à trois niveaux : qui peut se connecter, ce que chacun voit une fois connecté, et ce que révèlerait une copie brute de la base ou du serveur. Les trois sont indissociables. Un mot de passe solide ne sert à rien si la base est lisible en clair, et le
chiffrement des données ne compense pas des accès trop larges.
Contrôler qui se connecte
L'accès est protégé par un identifiant et un mot de passe personnels, complétés par une
protection anti-robot qui bloque les tentatives automatisées sur le formulaire de connexion. Les sessions expirent, et la connexion persistante repose sur un jeton renouvelé à chaque usage plutôt que sur un identifiant stocké en clair.
Pour les structures qui le souhaitent, nous mettons en place un
filtrage par adresses IP. Vous déclarez les adresses de vos postes, de vos agences ou de votre réseau, et toute connexion venant d'ailleurs est refusée, même avec les bons identifiants. Vous gardez la main sur cette liste : un site qui ouvre, une adresse qui change, et la modification se fait de votre côté. Cette option suppose des connexions à IP fixe.
Ne montrer à chacun que ce qui le concerne
Tous vos collaborateurs n'ont pas besoin de tout voir. Sinexo permet de définir, utilisateur par utilisateur, ce qui est autorisé : consulter les dossiers actifs, consulter les archives, créer, modifier, archiver, supprimer définitivement. Un
compte en consultation restreinte
convient à un agent d'antenne, à un prestataire externe ou à un client à qui vous ouvrez un accès limité.
Au départ d'un collaborateur, la désactivation du compte est immédiate et l'historique de ses actions reste intact dans les dossiers. Vous conservez la
traçabilité sans conserver l'accès.
Chiffrer ce qui est stocké
Les noms, sociétés, téléphones et adresses email des
intervenants
sont
chiffrés en base de données. Le déchiffrement n'a lieu qu'au moment de l'affichage, pour un utilisateur authentifié. Une extraction directe de la base ne restitue que des chaînes inexploitables.
Le même principe s'applique aux
documents
. Chaque fichier est chiffré au dépôt et n'existe jamais en clair sur le disque. Il est déchiffré à la volée au moment où quelqu'un le consulte, puis effacé de la mémoire. Copier le répertoire des documents ne donne accès à rien de lisible, ce qui change tout en cas d'incident sur l'hébergement.
Sécuriser les échanges avec l'extérieur
Sinexo permet à des tiers de
déposer des pièces ou de répondre à un message
sans avoir de compte. Ces accès passent par des
liens signés : l'adresse contient un jeton chiffré qui désigne un dossier, un intervenant et une demande précise. Le lien ne donne accès à rien d'autre, et ne permet ni de consulter le dossier ni d'atteindre un autre enregistrement.
Les dépôts venant de l'extérieur sont contrôlés à la réception : le type réel du fichier est vérifié, les extensions exécutables sont refusées, et les formulaires publics sont protégés contre les envois automatisés.
Sauvegardes et réversibilité
Vos bases de données sont sauvegardées quotidiennement, avec une conservation sur
30 jours glissants. En cas de fausse manipulation ou d'incident, une restauration à une date antérieure reste possible.
La sécurité n'est pas l'enfermement. Vos données restent les vôtres et vous pouvez les récupérer à tout moment : un dossier complet se télécharge en archive avec ses documents, et l'ensemble de votre base s'
exporte au format CSV
. Cette
réversibilité est un critère fréquent dans les
marchés publics
, et une garantie légitime pour toute structure qui confie ses dossiers à un prestataire.
Une configuration adaptée à vos exigences
Le niveau de protection se règle selon votre contexte. Un
cabinet d'avocats
soumis au secret professionnel, un
gestionnaire de biens
ou une collectivité n'ont pas les mêmes contraintes ni les mêmes obligations de conservation.
Nous étudions ces exigences avec vous avant la mise en service et configurons l'application en conséquence, y compris lorsqu'elles impliquent des développements spécifiques. Contactez-nous pour en
discuter
.