Sécurité

Une infra cloisonnée par design.

Nos ressources dédiées ne sont pas qu'un argument de performance : c'est aussi notre première ligne de défense. Voici comment on protège votre infrastructure, du général au technique.

Infrastructure

  • Datacenters situés dans l'Union européenne (Marseille et Strasbourg), à accès physique restreint.
  • Isolation par machine virtuelle : chaque client dispose de son propre environnement, pas d'un simple compte sur un serveur partagé.
  • Ressources 100 % dédiées — jamais mutualisées : pas de « noisy neighbor », pas de fuite de CPU ou de RAM entre clients.

Réseau

  • Chiffrement TLS systématique sur l'ensemble de nos surfaces exposées : sites, espace client, API.
  • Séparation réseau entre les espaces de nos clients, avec isolation par tenant.

Accès & authentification

  • Authentification multi-facteurs (MFA) disponible sur votre compte, et recommandée par défaut.
  • Principe du moindre privilège en interne : accès scopés par rôle, pas d'accès admin permanent générique. Côté client, nos sous-comptes suivent la même logique — des droits limités par service, sans partage du compte admin principal.
  • Journalisation des accès et historique d'activité sur votre compte.

Données

  • Secrets sensibles (clés, informations d'identification) chiffrés au repos en AES-256-GCM ; le hachage des mots de passe évolue vers Argon2, notre objectif à court terme.
  • Sauvegardes régulières, avec plusieurs niveaux de rétention — voir notre politique de sauvegarde.
  • RGPD : données hébergées en France (Marseille, Strasbourg), redondance en Allemagne — toujours au sein de l'Union européenne. Aucun transfert de données hors UE.

Continuité

  • Redondance multi-datacenter (Marseille + Strasbourg) pour les composants critiques de notre infrastructure.
  • Procédure d'incident structurée : détection, communication vers les clients concernés, puis post-mortem communiqué en toute transparence — voir notre page transparence.
  • Un failover inter-datacenter pour de la haute disponibilité sur tous les services est en cours de développement.

Vous avez trouvé une faille ?

Merci de nous la signaler de façon responsable avant toute divulgation publique. On s'engage à traiter chaque signalement rapidement.

support@oxalisheberg.fr