La sécurité, à chaque couche.
La protection de vos données est au cœur de l'architecture de Node. Voici les mesures que nous mettons en place pour protéger votre entreprise et vos clients.
Explorer les mesuresSécurité de la Plateforme
Les dispositions complètes figurent ci-dessous.
Approche de Sécurité
Une défense en profondeur, à chaque couche
La sécurité est un fondement de Node, pensée dès la conception et présente à chaque couche de la plateforme.
Notre architecture repose sur une défense en profondeur : l'identité, l'application, les données et l'infrastructure sont protégées de façon indépendante, afin qu'aucune mesure ne constitue un point de défaillance unique.
Principes directeurs :
- Moindre privilège : chaque accès est restreint au strict nécessaire
- Isolation stricte des données entre les entreprises clientes
- Vérification de chaque requête côté serveur, sans exception
- Amélioration continue, encadrée par des revues régulières
Authentification et Accès
Identité forte et contrôle granulaire
Authentification :
- Authentification forte basée sur une gestion d'identité de niveau entreprise
- Double couche de jetons : identité de l'utilisateur et jeton sécurisé propre à chaque entreprise
- Vérification d'identité par courriel et téléphone (codes à usage unique)
- Validation d'appareil de confiance pour les accès sensibles
- Déconnexion automatique après une période d'inactivité
Contrôle d'accès :
- Permissions granulaires par rôle et par groupe d'utilisateurs
- Verrouillage de compte en cas d'activité suspecte
- Séparation claire entre les niveaux d'accès et les actions sensibles
Isolation des Données
Chaque entreprise dans son propre espace
Chaque entreprise cliente est strictement isolée dans son propre espace de données.
- Toutes les opérations sont rattachées à l'entreprise propriétaire et vérifiées à chaque requête
- Aucun accès croisé possible entre comptes
- Aucune donnée n'est partagée entre entreprises sans autorisation explicite
- Les environnements de test sont séparés des données de production
Chiffrement
Données protégées en transit et au repos
En transit :
- Communications chiffrées de bout en bout (HTTPS / TLS) sur l'ensemble de la plateforme
- Connexions temps réel sécurisées
Au repos :
- Données chiffrées au repos sur l'infrastructure Google Cloud
Secrets et identifiants :
- Jetons et clés sensibles stockés sous forme hachée, jamais en clair
- Gestion centralisée et sécurisée des secrets côté serveur
Sécurité des API et Intégrations
Accès contrôlé et échanges vérifiés
Accès API :
- Clés API avec portées limitées (permissions minimales par usage)
- Restriction d'accès par adresse IP autorisée
- Expiration et révocation immédiate des clés
Intégrations et webhooks :
- Signatures cryptographiques sur les échanges entrants et sortants
- Validation systématique des données reçues des services tiers
- Identifiants des services tiers conservés côté serveur uniquement
Protection contre les Abus
Limitation et filtrage du trafic
- Limitation de débit (rate limiting) à plusieurs niveaux pour contrer les abus
- Protection périmétrique et filtrage du trafic via notre fournisseur d'infrastructure
- Surveillance et limitation automatique de la charge
- Validation et nettoyage systématique des données entrantes
- Protection contre les injections et le contenu malveillant
Protection périmétrique
Proxy, pare-feu et surveillance du trafic
Le trafic public vers Node passe par un réseau de protection périmétrique (Cloudflare) avant d'atteindre nos serveurs. Cette couche protège l'origine, filtre les menaces et surveille le trafic en continu.
Proxy :
- Trafic proxifié via le réseau Cloudflare (reverse proxy)
- Adresses IP d'origine masquées, non exposées publiquement
- Terminaison TLS à la bordure (TLS 1.2 minimum)
- Certificats SSL/TLS gérés et renouvelés automatiquement
Pare-feu :
- Pare-feu applicatif (WAF) pour bloquer les requêtes malveillantes
- Protection DDoS au niveau réseau et applicatif
- Filtrage du trafic abusif et des attaques connues
- Limitation de débit à la bordure
Surveillance :
- Surveillance continue du trafic, des menaces et de la disponibilité
- Détection et atténuation automatiques des attaques
- Visibilité sur les tentatives d'intrusion et les pics de charge
Domaines et portails :
- Domaines personnalisés (Aura) routés et protégés via Cloudflare for SaaS
- Certificats DV émis automatiquement pour chaque nom d'hôte
Surveillance et Traçabilité
Journaux d'audit et suivi des accès
- Journaux d'audit des actions sensibles (qui, quoi, quand)
- Traçabilité des accès et des modifications importantes
- Surveillance continue de la disponibilité et des performances
- Données personnelles exclues des journaux et de l'analytique
- Suppression réversible (soft delete) pour préserver l'intégrité et la traçabilité
Infrastructure et Conformité
Résidence des données et hébergement certifié
Infrastructure :
- Hébergement sur Google Cloud Platform
- Protection périmétrique réseau via Cloudflare
- Sauvegarde automatisée et plan de continuité
Résidence des données :
- Hébergement des données selon le pays de résidence de l'entreprise, via des bases de données régionales dédiées
- Cloisonnement géographique des données pour répondre aux exigences locales de souveraineté
Conformité :
- Infrastructure hébergée par des fournisseurs certifiés ISO 27001 et SOC 2 Type II
- Conformité RGPD assurée via nos partenaires technologiques
- Respect des réglementations applicables en matière de protection des données (PIPEDA, Loi 25)
- Traitement des paiements via fournisseurs certifiés PCI DSS
Une question sur ces engagements ?
Notre équipe peut vous aider à comprendre les mesures de protection et le cadre de service de Node.