Sécurité
La plateforme traite les échanges entre des communes et leurs administrés. La protection de ces données est un prérequis, pas une option.
Hébergement souverain
- Infrastructure hébergée chez Infomaniak (Suisse/France) — aucune donnée ne transite par des hyperscalers non européens.
- Aucune dépendance tierce côté citoyen : pas de CDN, pas de police externe, pas de traceur.
- Trajectoire de qualification SecNumCloud T1 2027 documentée.
Protection des données (RGPD)
- Contrat de sous-traitance article 28 RGPD fourni à chaque commune.
- DPIA pré-remplie à 70 % pour accélérer la mise en conformité de la mairie.
- Conversations conservées 30 jours maximum par défaut, puis supprimées automatiquement.
- Consentement explicite du citoyen avant toute conversation, sur tous les canaux.
- Jetons d'accès citoyens éphémères (1 heure) — aucun identifiant longue durée n'est embarqué dans les applications publiques.
Architecture applicative
- Isolation inter-communes par Row-Level Security PostgreSQL : chaque requête est filtrée par tenant.
- Journalisation des actions d'administration (audit log) avec hachage des identifiants d'acteurs.
- Limitation de débit (rate limiting) sur les endpoints publics.
Maturité et évaluations
- Auto-évaluation NIS 2 / ReCyF : maturité 2,8/5, plan d'amélioration en cours.
- Politique de sécurité complète (SECURITY.md) transmise sur demande aux communes.
Signaler une vulnérabilité. Notre fichier security.txt (RFC 9116) décrit le canal de signalement. Pour toute question : contact@marianneconnect.fr.