Principes de conception
Nous prenons en compte la sécurité dès la conception de nos produits :
- Séparation des donnéesau niveau base de données (schéma par application, filtres Hibernate par tenant). Un client ne peut jamais accéder aux données d'un autre.
- Authentification centralisée via Keycloak (OAuth 2.0, OpenID Connect, JWT signés). Les services métier ne gèrent pas eux-mêmes les mots de passe.
- Secrets jamais en clair : tous les secrets transitent via HashiCorp Vault. Les fichiers de configuration enregistrés dans le code ne contiennent que des références.
- Chiffrement systématique en transit (TLS 1.2+) et au repos pour les données sensibles (AES-256-GCM côté applicatif sur les champs identifiés).
- Moindre privilège: chaque service applicatif a ses propres identifiants, son propre rôle Keycloak, et n'a accès qu'aux ressources strictement nécessaires.
Pratiques opérationnelles
- Revue de code obligatoire avant fusion sur la branche principale.
- Tests automatisésincluant des cas de sécurité (isolation tenant, validation d'entrée, gestion d'erreur).
- Mises à jour régulières des dépendances et images de base, suivi des CVE via outillage standard.
- Suivi des opérations centralisé. Les actions sensibles (création utilisateur, changement de rôle, accès données) sont tracées.
- Sauvegardes automatiques quotidiennes des bases de données, avec restauration testée.
Conformité
ByteInnov travaille à l'obtention d'une certification ISO 27001. Le programme couvre la gestion des risques, la classification des données et la continuité d'activité. Nous publierons les étapes validées au fur et à mesure.
Pour les produits réglementés (BytePharma · pharmacie ; SIFEC · facturation électronique), des règles propres à chaque secteur s'appliquent (DGI, OHADA). Elles sont décrites dans la documentation technique de chaque produit.
Signaler une vulnérabilité
Si vous avez identifié une faille de sécurité affectant byteinnov.com ou un produit ByteInnov, écrivez à security@byteinnov.com avec :
- Une description du problème et de l'impact estimé.
- Les étapes de reproduction (URL, payload, logs si possible).
- Vos coordonnées pour que nous puissions vous répondre.
Nous nous engageons à accuser réception sous 72 heures ouvrées et à vous tenir informé jusqu'à la résolution du problème. Aucune action judiciaire ne sera engagée à l'encontre d'un chercheur de bonne foi respectant ces principes.