Accès par rôle
Chaque personne utilise uniquement les fonctions et informations correspondant à sa responsabilité.
Sécurité et confidentialité
Onzane intègre l’identité, les autorisations, le chiffrement, la traçabilité et les règles de conservation dès la conception afin de protéger les informations et les opérations de chaque copropriété.
Sécurité multicouche
Les personnes, les données, les actions et l’infrastructure nécessitent des contrôles différents. Onzane les combine pour réduire les accès inutiles, conserver les preuves et assurer la continuité de la copropriété.
Chaque personne utilise uniquement les fonctions et informations correspondant à sa responsabilité.
Les actions importantes sont associées à un utilisateur, un moment et un contexte de copropriété.
L’information ne circule plus dans des canaux dispersés et se gère depuis un environnement contrôlé.
La copropriété conserve sa connaissance opérationnelle en cas de changement de gestionnaire, d’employé ou de prestataire.
Aucun système ne peut promettre un risque nul. L’objectif est de prévenir, limiter l’impact, détecter l’essentiel et faciliter la récupération.
Identité et accès
Onzane permet de créer des profils d’accès selon les responsabilités, de limiter les fonctions sensibles et de retirer les droits devenus inutiles.
L’authentification multifacteur ajoute une seconde vérification aux accès nécessitant une protection accrue.
Les autorisations peuvent être regroupées et attribuées aux gestionnaires, conseils, employés et autres utilisateurs autorisés.
Un utilisateur n’a pas besoin d’un accès global pour une tâche précise : ses droits peuvent être limités et révoqués.
Protection et cycle de vie des données
Les informations sont protégées pendant leur transmission et leur stockage. Les données particulièrement sensibles bénéficient d’un chiffrement supplémentaire et leur conservation répond à la finalité, aux obligations applicables et à la politique de confidentialité.
Seules les données nécessaires à chaque fonction sont demandées et traitées.
Les communications utilisent des connexions chiffrées et les informations particulièrement sensibles sont également chiffrées au repos.
Les durées répondent à la finalité du traitement, au service souscrit et aux obligations applicables.
Les données arrivées à échéance sont supprimées automatiquement selon les règles de conservation et la politique de confidentialité.
Toutes les informations n’exigent pas le même traitement. Onzane applique des contrôles proportionnés au type de donnée, à sa sensibilité et au risque associé.
Développement et exploitation sécurisés
La sécurité ne s’arrête pas à la mise en ligne. Le développement d’Onzane associe composants maintenus, revue des changements, tests et séparation des environnements pour réduire les risques pendant tout le cycle du logiciel.
Le code et la configuration évoluent au moyen de processus vérifiables, avec une traçabilité des modifications.
La validation automatique aide à détecter les régressions fonctionnelles et de sécurité avant le déploiement.
Les frameworks, bibliothèques et services sont maintenus et actualisés au fil des versions et correctifs.
Les connexions externes utilisent des identifiants limités et révocables, sans partager d’accès général.
Continuité et récupération
La continuité combine des procédures techniques et opérationnelles. L’objectif est de préserver les informations nécessaires, rétablir le service après un incident et éviter que la connaissance dépende d’une seule personne ou d’un prestataire.
Les mécanismes de sauvegarde et procédures de récupération protègent contre les pertes et incidents opérationnels.
L’observabilité et les journaux techniques aident à repérer les anomalies, comprendre leur portée et agir.
Les informations de la copropriété restent organisées et exportables, ce qui réduit la dépendance à un gestionnaire précis.
Protection des données
Onzane intègre des mesures techniques et organisationnelles destinées au respect du Règlement général sur la protection des données. La responsabilité de chaque partie dépend du service et du traitement réalisé.
Questions fréquentes
La portée de chaque mesure dépend des données, du profil et de la fonction utilisée.
Les connexions à la plateforme sont chiffrées. Les informations particulièrement sensibles sont également chiffrées au repos. Les contrôles sont proportionnés au type de donnée et au risque.
Uniquement les utilisateurs autorisés selon leur rôle et leurs droits. La copropriété peut définir des profils personnalisés pour limiter des modules, données et actions précis.
Oui. Certaines données arrivées à échéance sont supprimées par des règles automatiques. Les délais dépendent de la finalité, du contrat, des obligations applicables et de la politique de confidentialité.
Oui. Elle permet d’ajouter une seconde vérification, notamment pour les profils disposant de droits d’administration.
Les informations restent liées à la copropriété et organisées dans la plateforme. Cela limite la perte de contexte et facilite la continuité et l’exportation des données.
Onzane applique la confidentialité dès la conception, la minimisation, une conservation limitée ainsi que des mesures techniques et organisationnelles orientées vers le respect du RGPD. Les responsabilités sont définies selon le service et le rôle de chaque partie.
Elles utilisent des identifiants spécifiques, limités et révocables. Avant l’activation, les informations et opérations réellement nécessaires sont définies.
La sécurité dès le départ
Indiquez-nous les informations, profils et intégrations à protéger : nous étudierons avec vous la configuration adaptée.