Sécurité & conformité

Vos données chantier
restent en France.

BTP Platform applique les bonnes pratiques de sécurité applicables à un SaaS multi-tenant : chiffrement, hébergement souverain, isolation des données entre organisations, sauvegardes. Transparence totale ici sur ce qui est en place — et sur ce qui ne l'est pas encore.

Hébergement OVH FranceTLS 1.3 · HTTPS partoutRGPD

01Infrastructure & hébergement

Données hébergées en France

Toute la stack (base de données, serveurs d'application, fichiers utilisateur, sauvegardes) est hébergée chez OVH SAS, datacenter français. Aucune donnée n'est répliquée hors UE. Conforme par défaut à l'article 44 du RGPD (pas de transfert hors EEE).

HTTPS / TLS 1.3 partout

Aucun trafic en clair. Certificat TLS renouvelé automatiquement (Let's Encrypt). HSTS activé, HTTP redirige toujours vers HTTPS. Note technique exposée publiquement uniquement aux ports 80 (redirect) et 443.

Pare-feu et accès SSH restreint

Le serveur n'expose au public que les ports nécessaires (HTTP/S). L'accès SSH d'administration est limité à une IP source autorisée et utilise des clés Ed25519 — aucun mot de passe SSH.

02Données utilisateur

Isolation multi-tenant stricte

Chaque organisation (entreprise BTP) a son tenantId unique. Toutes les requêtes API filtrent obligatoirement sur ce tenantId — il est techniquement impossible de voir les données d'une autre organisation, même en cas de bug applicatif (le filtre est appliqué au niveau du contrôleur d'accès).

Mots de passe hachés avec Argon2

Les mots de passe ne sont jamais stockés en clair. On utilise Argon2id, l'algorithme recommandé par l'ANSSI et le gagnant du Password Hashing Competition. Coût mémoire et CPU calibré contre les attaques par GPU.

Sauvegardes quotidiennes

La base de données PostgreSQL est sauvegardée chaque nuit, avec rétention 30 jours. Les sauvegardes sont chiffrées au repos et stockées sur un volume distinct du serveur de production.

03Contrôle d'accès & sessions

Authentification JWT à double jeton

Le système d'auth utilise un access token (courte durée, ~15 min) et un refresh token (rotation à chaque utilisation). La rotation invalide immédiatement les anciens tokens, ce qui limite l'impact d'un vol de jeton.

Rôles et permissions

Trois rôles : OWNER (super-admin tenant), ADMIN (gestion équipe et projets), MEMBER (collaborateur). Les actions critiques (suppression de projet, gestion utilisateurs) sont restreintes aux rôles autorisés, vérifiées côté backend — jamais côté frontend uniquement.

Sessions visibles et révocables

Depuis la page Paramètres, vous voyez toutes vos sessions actives (appareil, IP, date de dernière connexion) et pouvez en révoquer à distance. Pratique si vous oubliez votre téléphone sur un chantier.

04RGPD & vie privée

Droits utilisateurs respectés

Accès, rectification, effacement, portabilité, limitation, opposition — tous les droits prévus par le RGPD sont applicables sur simple demande à l'adresse contact. La suppression d'un compte entraîne l'effacement définitif des données dans un délai raisonnable.

Aucun cookie de tracking

Le site n'utilise que des cookies techniques strictement nécessaires (session d'authentification, préférences UI). Pas de Google Analytics, pas de pixel Facebook, pas de tag publicitaire. Aucun consentement préalable requis (conforme aux recommandations CNIL).

Services tiers déclarés

3 services tiers traitent ponctuellement vos données : OpenAI Whisper (transcription audio), Anthropic Claude (structuration de comptes-rendus), Open-Meteo (météo chantier — anonyme). Liste exhaustive et finalités détaillées dans les CGU, article 9.

05 — Transparence

Ce qui n'est pas (encore) en place

BTP Platform est un service jeune, fourni à titre gratuit par un éditeur individuel. Voici ce que nous n'avons pas — par transparence, pour que vous décidiez en connaissance de cause.

  • Pas de certification ISO 27001 / SOC 2

    Ces certifications coûtent plusieurs dizaines de milliers d'euros et n'ont de sens qu'avec une équipe. Si vous gérez des données ultra-sensibles, ce n'est sans doute pas l'outil pour vous aujourd'hui.

  • Pas de SLA contractuel

    Le service est fourni « en l'état » (cf. CGU art. 5 et 12). Aucune garantie de disponibilité chiffrée. Faites vos propres sauvegardes des données importantes.

  • Pas de SSO entreprise

    Authentification email + mot de passe uniquement pour l'instant. Pas de SAML, pas d'OIDC, pas d'AD. Sur la roadmap mais pas prioritaire en version gratuite.

Signalement & contact

Vous pensez avoir trouvé une faille ?

Toute remontée responsable est la bienvenue. Décrivez la faille par email, je m'engage à répondre sous 72h et à corriger dans les meilleurs délais. Aucune poursuite contre un signalement de bonne foi.