Centre de confiance
La sécurité ne se résume pas à une promesse.
Ce centre décrit le socle commun de Rempart, édité et exploité par Prouesse. Chaque boutique publie en complément les informations propres à son instance, à son responsable de traitement et à ses origines réseau.
27
Contrôles documentés
24
Contrôles en place
5
Documents publics
2
Travaux planifiés
Contrôles
Statut, responsable, fréquence et date de revue de chaque mesure documentée.
Documents
Pièces publiques, documents accessibles sur demande et travaux planifiés.
Sécurité & connectivité
Domaines à autoriser, hébergement et protections vérifiables.
État du service
Verdict public sur l'application, l'authentification, la base et le stockage.
Sous-traitants & DPA
Registre public et cadre de sous-traitance article 28.
Support et incidents
Canaux, priorités, réponse aux incidents et coupe-circuit.
Réversibilité
Exports, clôture, fin de service et suppression contrôlée.
Signalement de sécurité
Canal dédié et règles de divulgation responsable.
Stockage isolé
Les documents sont stockés dans le projet Supabase dédié à l'instance. Ils ne sont joints à aucun email de notification ou de support.
Droits appliqués en base
Publication, appartenance, groupes et restrictions de dossiers sont contrôlés par PostgreSQL RLS, pas seulement masqués dans l'interface.
Accès opérateur encadré
Sur une instance cliente, l'opérateur reste neutre par défaut. Une intervention exceptionnelle doit être nominative, limitée et journalisée.
Transparence sur les attestations
Rempart ne revendique ni certification ISO 27001 ni attestation SOC 2 à ce jour. Le premier test d'intrusion indépendant est présenté comme planifié tant qu'il n'a pas été réalisé et que ses constats n'ont pas été corrigés. Les certifications éventuelles des fournisseurs ne sont jamais présentées comme une certification du produit.