Sécurité & Protection des données

La sécurité de vos données est notre priorité absolue

SysSamba met en œuvre les meilleures pratiques de l'industrie pour protéger vos données immobilières et financières. Notre infrastructure est conçue pour garantir confidentialité, intégrité et disponibilité.

Infrastructure sécurisée

Hébergement européen

Serveurs Hetzner situés en Allemagne et en Finlande, conformes au RGPD. Aucune donnée n'est stockée en dehors de l'Europe.

Chiffrement de bout en bout

TLS 1.3 pour les données en transit, chiffrement AES-256 pour les données au repos. Vos informations sont illisibles même en cas d'accès non autorisé au stockage.

Sauvegardes quotidiennes

Sauvegardes automatiques chaque jour avec rétention de 30 jours. Tests de restauration réguliers pour garantir la récupérabilité.

Haute disponibilité

Architecture redondante avec un objectif de disponibilité de 99,5%. Monitoring 24/7 avec alertes en temps réel.

Contrôle d'accès

Authentification sécurisée

Sessions chiffrées, OAuth 2.0 (Google), et support futur de l'authentification biométrique (WebAuthn).

Contrôle basé sur les rôles (RBAC)

4 niveaux de profils (gestionnaire, comptable, agent, lecteur) avec permissions granulaires par fonctionnalité et par objet.

Isolation des organisations

Chaque organisation dispose d'un espace de données complètement isolé. Aucun croisement de données entre clients.

Journal d'audit

Toutes les actions sensibles sont tracées dans un journal d'audit immuable : connexions, modifications, suppressions.

Conformité réglementaire

Loi 2008-12 (Sénégal)

Conformité totale avec la loi sénégalaise sur la protection des données à caractère personnel.

RGPD

Respect du Règlement Général sur la Protection des Données européen, avec hébergement en Europe.

SYSCOHADA

Comptabilité conforme au référentiel SYSCOHADA pour toute la zone OHADA.

Aucun tracking publicitaire

Zéro cookie tiers, zéro publicité, zéro vente de données. Vos données vous appartiennent.

Bonnes pratiques

  • Mots de passe hashés avec bcrypt (jamais stockés en clair)
  • Tokens de session avec expiration automatique
  • Protection CSRF et XSS sur toutes les routes
  • Rate limiting sur les API pour prévenir les abus
  • Validation stricte des entrées côté serveur
  • Dépendances auditées régulièrement (npm audit)

Signaler une vulnérabilité

Si vous découvrez une faille de sécurité, merci de nous la signaler de manière responsable à security@syssamba.com. Nous nous engageons à traiter chaque rapport dans les 48h.

security@syssamba.com