Sécurité et confidentialité

La sécurité dès la conception.
Un contrôle à chaque niveau.

Onzane intègre l’identité, les autorisations, le chiffrement, la traçabilité et les règles de conservation dès la conception afin de protéger les informations et les opérations de chaque copropriété.

Sécurité multicouche

La protection ne dépend pas
d’un seul contrôle.

Les personnes, les données, les actions et l’infrastructure nécessitent des contrôles différents. Onzane les combine pour réduire les accès inutiles, conserver les preuves et assurer la continuité de la copropriété.

01

Accès par rôle

Chaque personne utilise uniquement les fonctions et informations correspondant à sa responsabilité.

02

Traçabilité

Les actions importantes sont associées à un utilisateur, un moment et un contexte de copropriété.

03

Information centralisée

L’information ne circule plus dans des canaux dispersés et se gère depuis un environnement contrôlé.

04

Continuité

La copropriété conserve sa connaissance opérationnelle en cas de changement de gestionnaire, d’employé ou de prestataire.

Aucun système ne peut promettre un risque nul. L’objectif est de prévenir, limiter l’impact, détecter l’essentiel et faciliter la récupération.

Identité et accès

Chaque personne accède
avec les droits nécessaires.

Onzane permet de créer des profils d’accès selon les responsabilités, de limiter les fonctions sensibles et de retirer les droits devenus inutiles.

Authentification renforcée

L’authentification multifacteur ajoute une seconde vérification aux accès nécessitant une protection accrue.

Rôles et profils personnalisés

Les autorisations peuvent être regroupées et attribuées aux gestionnaires, conseils, employés et autres utilisateurs autorisés.

Moindre privilège

Un utilisateur n’a pas besoin d’un accès global pour une tâche précise : ses droits peuvent être limités et révoqués.

Profil personnaliséGestion opérationnelleAppliqué aux utilisateurs autorisés
CommunicationsAutorisé
DocumentsAutorisé
ComptabilitéRestreint
AccèsAutorisé

Les changements d’autorisations et les actions importantes peuvent être enregistrés pour vérification.

Protection et cycle de vie des données

Protéger, c’est aussi
ne pas conserver trop longtemps.

Les informations sont protégées pendant leur transmission et leur stockage. Les données particulièrement sensibles bénéficient d’un chiffrement supplémentaire et leur conservation répond à la finalité, aux obligations applicables et à la politique de confidentialité.

  1. 01

    Minimiser

    Seules les données nécessaires à chaque fonction sont demandées et traitées.

  2. 02

    Chiffrer

    Les communications utilisent des connexions chiffrées et les informations particulièrement sensibles sont également chiffrées au repos.

  3. 03

    Conserver

    Les durées répondent à la finalité du traitement, au service souscrit et aux obligations applicables.

  4. 04

    Supprimer

    Les données arrivées à échéance sont supprimées automatiquement selon les règles de conservation et la politique de confidentialité.

Un chiffrement au périmètre réaliste.

Toutes les informations n’exigent pas le même traitement. Onzane applique des contrôles proportionnés au type de donnée, à sa sensibilité et au risque associé.

Développement et exploitation sécurisés

Une technologie maintenue.
Des contrôles pendant chaque évolution.

La sécurité ne s’arrête pas à la mise en ligne. Le développement d’Onzane associe composants maintenus, revue des changements, tests et séparation des environnements pour réduire les risques pendant tout le cycle du logiciel.

01

Changements contrôlés

Le code et la configuration évoluent au moyen de processus vérifiables, avec une traçabilité des modifications.

02

Tests automatisés

La validation automatique aide à détecter les régressions fonctionnelles et de sécurité avant le déploiement.

03

Mise à jour continue

Les frameworks, bibliothèques et services sont maintenus et actualisés au fil des versions et correctifs.

04

Intégrations protégées

Les connexions externes utilisent des identifiants limités et révocables, sans partager d’accès général.

Continuité et récupération

Prêts à poursuivre
et à récupérer.

La continuité combine des procédures techniques et opérationnelles. L’objectif est de préserver les informations nécessaires, rétablir le service après un incident et éviter que la connaissance dépende d’une seule personne ou d’un prestataire.

01

Sauvegardes et récupération

Les mécanismes de sauvegarde et procédures de récupération protègent contre les pertes et incidents opérationnels.

02

Journalisation et diagnostic

L’observabilité et les journaux techniques aident à repérer les anomalies, comprendre leur portée et agir.

03

Continuité des données

Les informations de la copropriété restent organisées et exportables, ce qui réduit la dépendance à un gestionnaire précis.

Protection des données

La confidentialité dès la conception
et conformément au RGPD.

Onzane intègre des mesures techniques et organisationnelles destinées au respect du Règlement général sur la protection des données. La responsabilité de chaque partie dépend du service et du traitement réalisé.

  • Protection des données dès la conception et par défaut.
  • Minimisation, limitation des finalités et conservation limitée.
  • Information sur les traitements et exercice des droits.
  • Relations contractuelles et responsabilités définies pour chaque service.
Lire la politique de confidentialité

Questions fréquentes

Sécurité et confidentialité, expliquées clairement.

La portée de chaque mesure dépend des données, du profil et de la fonction utilisée.

01Toutes les informations d’Onzane sont-elles chiffrées ?

Les connexions à la plateforme sont chiffrées. Les informations particulièrement sensibles sont également chiffrées au repos. Les contrôles sont proportionnés au type de donnée et au risque.

02Qui peut voir les informations d’une copropriété ?

Uniquement les utilisateurs autorisés selon leur rôle et leurs droits. La copropriété peut définir des profils personnalisés pour limiter des modules, données et actions précis.

03Onzane supprime-t-elle automatiquement les données ?

Oui. Certaines données arrivées à échéance sont supprimées par des règles automatiques. Les délais dépendent de la finalité, du contrat, des obligations applicables et de la politique de confidentialité.

04Onzane propose-t-elle l’authentification multifacteur ?

Oui. Elle permet d’ajouter une seconde vérification, notamment pour les profils disposant de droits d’administration.

05Que se passe-t-il si le gestionnaire ou le prestataire change ?

Les informations restent liées à la copropriété et organisées dans la plateforme. Cela limite la perte de contexte et facilite la continuité et l’exportation des données.

06Onzane respecte-t-elle le RGPD ?

Onzane applique la confidentialité dès la conception, la minimisation, une conservation limitée ainsi que des mesures techniques et organisationnelles orientées vers le respect du RGPD. Les responsabilités sont définies selon le service et le rôle de chaque partie.

07Comment les intégrations avec d’autres systèmes sont-elles protégées ?

Elles utilisent des identifiants spécifiques, limités et révocables. Avant l’activation, les informations et opérations réellement nécessaires sont définies.

La sécurité dès le départ

Examinons les exigences de votre organisation.

Indiquez-nous les informations, profils et intégrations à protéger : nous étudierons avec vous la configuration adaptée.