Aller au contenu principal

Registre des contrôles

Ce qui est en place. Ce qui ne l'est pas encore.

Chaque contrôle porte un responsable, une fréquence et une date de dernière revue. « Planifié » ne signifie pas « conforme » : aucun contrôle n'est présenté comme acquis avant d'être effectivement déployé et vérifiable.

27 contrôles documentésDernière revue : 27 août 2026

Gouvernance

3 contrôles

GOV-01

En place

Responsabilités séparées

Le produit, l'opérateur technique, la boutique cliente et le responsable de traitement sont identifiés séparément.

Responsable
Opérateur Rempart
Fréquence
À chaque nouveau déploiement
Dernière revue
27 août 2026

GOV-02

En place

Registre de contrôles maintenu

Les contrôles publics portent un statut, une fréquence, un responsable et une date de dernière revue.

Responsable
Opérateur Rempart
Fréquence
Trimestrielle
Dernière revue
27 août 2026

GOV-03

Planifié

Revue indépendante de sécurité

Un test d'intrusion indépendant doit couvrir l'application, l'API, les RLS, le cloisonnement et les téléchargements.

Périmètre de test préparé · accès restreint
Responsable
Opérateur Rempart
Fréquence
Annuelle et après changement majeur
Dernière revue
27 août 2026

Accès et authentification

5 contrôles

IAM-01

En place

Connexion sans mot de passe

Les comptes utilisent un lien ou un code à usage unique adressé à l'email professionnel invité.

Responsable
Équipe produit
Fréquence
Continue
Dernière revue
27 août 2026

IAM-02

En place

Double authentification des rôles sensibles

Les comptes opérateurs et administrateurs de boutique doivent atteindre un niveau d'assurance AAL2 avant toute action sensible.

Contrôle applicatif et niveau AAL2 · accès restreint
Responsable
Équipe produit
Fréquence
À chaque session sensible
Dernière revue
27 août 2026

IAM-03

En place

Expiration par inactivité

Une session web inactive est interrompue après deux heures ; le contrôle reste actif pendant la durée de vie de la session.

Responsable
Équipe produit
Fréquence
Continue
Dernière revue
27 août 2026

IAM-04

En place

Accès par groupes et dossiers

Les droits sont appliqués au niveau PostgreSQL par RLS, y compris pour les sous-dossiers et les fichiers publiés.

Responsable
Équipe produit
Fréquence
À chaque requête
Dernière revue
27 août 2026

IAM-05

En place

Acceptation du NDA avant consultation

Une dataroom peut imposer une version précise de son accord de confidentialité ; l'acceptation est horodatée et liée à l'utilisateur.

Preuve d'acceptation exportable · accès restreint
Responsable
Administrateur de la dataroom
Fréquence
À chaque nouvelle version active
Dernière revue
27 août 2026

Protection des données

5 contrôles

DAT-01

En place

Stockage privé des documents

Les documents sont conservés dans un bucket privé ; les membres ne disposent pas d'une lecture directe du stockage.

Responsable
Équipe produit
Fréquence
Continue
Dernière revue
27 août 2026

DAT-02

En place

Chiffrement en transit

TLS est obligatoire, HSTS est activé et les cookies de session sont marqués Secure en production.

Responsable
Équipe produit
Fréquence
Continue
Dernière revue
27 août 2026

DAT-03

Partiel

Chiffrement au repos documenté

Le périmètre de chiffrement au repos du stockage, de la base et des sauvegardes doit être tenu à jour à partir des engagements fournisseurs.

Dossier fournisseur · accès restreint
Responsable
Opérateur Rempart
Fréquence
Annuelle et à chaque changement fournisseur
Dernière revue
27 août 2026

DAT-04

En place

Filigrane nominatif

Les formats pris en charge sont filigranés à la volée avec l'identité, l'heure et un identifiant de téléchargement.

Responsable
Équipe produit
Fréquence
À chaque téléchargement compatible
Dernière revue
27 août 2026

DAT-05

En place

Absence de pièces jointes documentaires

Les emails transactionnels contiennent des liens et informations minimales, jamais les documents de l'opération.

Responsable
Équipe produit
Fréquence
Continue
Dernière revue
27 août 2026

Sécurité applicative

4 contrôles

APP-01

En place

Politique de sécurité du contenu

La CSP utilise un nonce par requête, interdit l'encadrement et borne les origines contactées par le navigateur.

Responsable
Équipe produit
Fréquence
À chaque réponse
Dernière revue
27 août 2026

APP-02

En place

Publication en deux temps

Les nouveaux dossiers et documents restent internes jusqu'à une publication explicite vers les destinataires autorisés.

Contrôle produit · accès restreint
Responsable
Équipe produit
Fréquence
À chaque dépôt
Dernière revue
27 août 2026

APP-03

En place

Limitation des tentatives et quotas atomiques

Les liens externes, déverrouillages, téléchargements et formulaires sensibles appliquent des limites côté serveur.

Contrôles de charge et d'abus · accès restreint
Responsable
Équipe produit
Fréquence
À chaque tentative
Dernière revue
27 août 2026

APP-04

En place

Journalisation des actions sensibles

Connexions, consultations, téléchargements, changements d'accès, clôtures et acceptations sont enregistrés avec leur contexte utile.

Journal exportable · accès restreint
Responsable
Équipe produit
Fréquence
À chaque événement
Dernière revue
27 août 2026

Exploitation

4 contrôles

OPS-01

En place

Isolation par boutique

Chaque boutique utilise son propre déploiement et son propre projet de données, avec un manifeste d'administrateurs contrôlé à la mise en service.

Architecture de déploiement · accès restreint
Responsable
Opérateur Rempart
Fréquence
À chaque déploiement
Dernière revue
27 août 2026

OPS-02

En place

Accès opérateur sous bris de glace

Sur une instance cliente, l'opérateur est neutre par défaut ; tout accès exceptionnel est nominatif, limité et journalisé.

Responsable
Opérateur Rempart
Fréquence
À chaque intervention
Dernière revue
27 août 2026

OPS-03

En place

État public du service

Une page publique et un endpoint JSON exposent un verdict synthétique sur l'application et ses dépendances principales.

Responsable
Opérateur Rempart
Fréquence
À la demande et rafraîchissement périodique
Dernière revue
27 août 2026

OPS-04

En place

Gestion des vulnérabilités

Un canal dédié et une politique de divulgation responsable permettent de signaler une faiblesse sans publier de détail exploitable.

Responsable
Opérateur Rempart
Fréquence
Continue
Dernière revue
27 août 2026

Incidents et continuité

3 contrôles

INC-01

En place

Coupe-circuit d'incident

L'accès à une dataroom peut être suspendu immédiatement sans transférer sa propriété ni effacer les preuves.

Responsable
Administrateur de boutique
Fréquence
À la demande
Dernière revue
27 août 2026

INC-02

En place

Procédure de réponse aux incidents

Les niveaux de priorité, canaux, responsabilités et étapes de traitement sont documentés.

Responsable
Opérateur Rempart
Fréquence
Annuelle et après incident majeur
Dernière revue
27 août 2026

INC-03

Planifié

Test de restauration

Le scénario, les preuves attendues et le compte rendu sont préparés ; aucun RPO ou RTO public n'est annoncé avant un test réel.

Plan de test de restauration · accès restreint
Responsable
Opérateur Rempart
Fréquence
Semestrielle
Dernière revue
27 août 2026

Confidentialité et RGPD

2 contrôles

PRI-01

En place

Registre public des sous-traitants

Les prestataires, leurs finalités, les données concernées et la localisation connue sont publiés.

Responsable
Opérateur Rempart
Fréquence
À chaque changement fournisseur
Dernière revue
27 août 2026

PRI-02

En place

Minimisation des données

Les données traitées sont bornées aux comptes, droits, journaux, échanges et documents nécessaires au service.

Responsable
Opérateur Rempart
Fréquence
À chaque évolution produit
Dernière revue
27 août 2026

Réversibilité

1 contrôle

REV-01

En place

Export et clôture

La sortie du service prévoit l'export des documents et journaux utiles, puis une suppression contrôlée selon le contrat.

Responsable
Administrateur de boutique
Fréquence
À chaque clôture
Dernière revue
27 août 2026