Sécurité
Une infra cloisonnée par design.
Nos ressources dédiées ne sont pas qu'un argument de performance : c'est aussi notre première ligne de défense. Voici comment on protège votre infrastructure, du général au technique.
Infrastructure
- Datacenters situés dans l'Union européenne (Marseille et Strasbourg), à accès physique restreint.
- Isolation par machine virtuelle : chaque client dispose de son propre environnement, pas d'un simple compte sur un serveur partagé.
- Ressources 100 % dédiées — jamais mutualisées : pas de « noisy neighbor », pas de fuite de CPU ou de RAM entre clients.
Réseau
- Chiffrement TLS systématique sur l'ensemble de nos surfaces exposées : sites, espace client, API.
- Séparation réseau entre les espaces de nos clients, avec isolation par tenant.
Accès & authentification
- Authentification multi-facteurs (MFA) disponible sur votre compte, et recommandée par défaut.
- Principe du moindre privilège en interne : accès scopés par rôle, pas d'accès admin permanent générique. Côté client, nos sous-comptes suivent la même logique — des droits limités par service, sans partage du compte admin principal.
- Journalisation des accès et historique d'activité sur votre compte.
Données
- Secrets sensibles (clés, informations d'identification) chiffrés au repos en AES-256-GCM ; le hachage des mots de passe évolue vers Argon2, notre objectif à court terme.
- Sauvegardes régulières, avec plusieurs niveaux de rétention — voir notre politique de sauvegarde.
- RGPD : données hébergées en France (Marseille, Strasbourg), redondance en Allemagne — toujours au sein de l'Union européenne. Aucun transfert de données hors UE.
Continuité
- Redondance multi-datacenter (Marseille + Strasbourg) pour les composants critiques de notre infrastructure.
- Procédure d'incident structurée : détection, communication vers les clients concernés, puis post-mortem communiqué en toute transparence — voir notre page transparence.
- Un failover inter-datacenter pour de la haute disponibilité sur tous les services est en cours de développement.
Vous avez trouvé une faille ?
Merci de nous la signaler de façon responsable avant toute divulgation publique. On s'engage à traiter chaque signalement rapidement.
support@oxalisheberg.fr