Chiffrement
Dernière mise à jour : 4 juillet 2026
Le chiffrement est l'un des contrôles les plus fondamentaux sur lesquels s'appuie CORPYO pour protéger les données clients, tant lorsqu'elles circulent sur les réseaux que lorsqu'elles résident dans nos bases de données et sauvegardes.
Chiffrement en Transit
Tout le trafic réseau à destination et en provenance de CORPYO — le site web, le tableau de bord et l'API — est chiffré via TLS. Le HTTP en texte clair n'est pas servi ; les requêtes sont automatiquement mises à niveau vers HTTPS, et nous publions des en-têtes HSTS (HTTP Strict Transport Security) indiquant aux navigateurs de ne se connecter que via TLS. Le trafic interne entre services de notre couche applicative, notre couche base de données et nos workers en arrière-plan est également chiffré, de sorte que les données ne circulent jamais en clair, même au sein de notre propre réseau.
Configuration TLS
Nous terminons TLS à la périphérie du réseau (Cloudflare) avec une configuration prenant en charge TLS 1.2 et TLS 1.3 et désactivant les versions de protocole et suites cryptographiques obsolètes et non sécurisées. Les certificats sont émis par des autorités de certification publiques de confiance et renouvelés automatiquement bien avant leur expiration. Nous vérifions périodiquement notre configuration TLS par rapport aux recommandations actuelles du secteur (telles que les recommandations de configuration TLS de Mozilla) et l'ajustons à mesure que ces recommandations évoluent.
Chiffrement au Repos
Les données clients au repos — dans notre base de données principale, notre stockage d'objets et nos sauvegardes — sont chiffrées via AES-256, un algorithme de chiffrement symétrique largement adopté comme norme du secteur. Cela s'applique aux données structurées (registres d'entreprises, documents KYC, informations de facturation) ainsi qu'aux fichiers téléchargés et aux instantanés de base de données.
Hachage des Mots de Passe
CORPYO ne stocke jamais les mots de passe des comptes en texte clair ni dans un format réversible. Les mots de passe sont hachés à l'aide d'un algorithme de hachage moderne à forte consommation mémoire (de la classe bcrypt ou supérieure) avec des sels propres à chaque utilisateur, de sorte que même dans l'éventualité peu probable d'une compromission de la base de données, la récupération des mots de passe d'origine soit impossible sur le plan informatique. Nous prenons en charge et encourageons l'authentification multifacteur comme couche de protection supplémentaire du compte, au-delà du mot de passe lui-même.
Gestion des Clés
Les clés de chiffrement sont gérées via un service dédié de gestion des clés (tel qu'AWS KMS) plutôt que d'être intégrées dans le code de l'application ou les fichiers de configuration. Les clés font l'objet d'un contrôle d'accès indépendant des données qu'elles protègent, sont renouvelées selon un calendrier défini et ne quittent jamais le service de gestion des clés sous forme de texte clair. L'accès aux opérations de gestion des clés est journalisé et restreint à un nombre limité de systèmes et de personnes autorisés.
Gestion des Secrets
Les secrets applicatifs — identifiants de base de données, clés API, clés de signature, jetons de services tiers — sont stockés dans un service de gestion des secrets géré et injectés dans les environnements applicatifs à l'exécution. Les secrets ne sont jamais versés dans le contrôle de code source ; notre pipeline d'intégration continue comprend un scan automatisé pour détecter toute exposition accidentelle de secrets avant qu'elle n'atteigne une branche partagée. Les secrets sont renouvelés périodiquement et immédiatement en cas de suspicion d'exposition ou de départ d'un collaborateur.
