Securite

Protegez votre compte et votre organisation avec la 2FA, la gestion des sessions et les logs d'audit.

Siovos Archi integre des mesures de securite robustes pour proteger vos donnees d'architecture. Cette page couvre les fonctionnalites de securite que vous pouvez configurer.

Authentification a deux facteurs (2FA)#

La 2FA ajoute une couche de securite supplementaire a votre compte. Meme si votre mot de passe est compromis, l'attaquant ne peut pas se connecter sans le code temporaire.

Activer la 2FA#

  1. Allez dans Parametres > Securite
  2. Cliquez sur Activer la 2FA
  3. Scannez le QR code avec votre app d'authentification :
    • Google Authenticator
    • Authy
    • 1Password
    • Microsoft Authenticator
  4. Entrez le code a 6 chiffres pour confirmer
  5. Sauvegardez vos codes de recuperation en lieu sur

Codes de recuperation#

Lors de l'activation, vous recevez 10 codes de recuperation a usage unique. Conservez-les precieusement :

  • Chaque code ne peut etre utilise qu'une fois
  • Ils vous permettent d'acceder a votre compte si vous perdez votre telephone
  • Generez de nouveaux codes si vous les avez utilises ou compromis

Les codes de recuperation sont affiches une seule fois. Copiez-les immediatement dans un endroit securise (gestionnaire de mots de passe, coffre-fort).

Connexion avec 2FA#

  1. Entrez votre email et mot de passe
  2. L'ecran de verification 2FA s'affiche
  3. Ouvrez votre app d'authentification
  4. Entrez le code a 6 chiffres (change toutes les 30 secondes)
  5. Vous etes connecte

Desactiver la 2FA#

  1. Allez dans Parametres > Securite
  2. Cliquez sur Desactiver la 2FA
  3. Entrez un code TOTP ou un code de recuperation pour confirmer

Gestion des sessions#

Controlez les sessions actives de votre compte pour detecter les acces non autorises.

Voir les sessions actives#

  1. Allez dans Parametres > Securite > Sessions
  2. La liste affiche pour chaque session :
    • Appareil (navigateur, OS)
    • Localisation (ville, pays)
    • Date de derniere activite
    • Session actuelle (badge)

Revoquer une session#

Si vous voyez une session suspecte :

  1. Cliquez sur Deconnecter a cote de la session
  2. La session est immediatement invalidee
  3. L'utilisateur de cette session devra se reconnecter

Deconnecter toutes les sessions#

Pour forcer la reconnexion partout :

  1. Cliquez sur Deconnecter toutes les sessions
  2. Toutes les sessions sont invalidees sauf la courante
  3. Utile en cas de doute sur la securite de votre compte

Expiration automatique#

Les sessions expirent automatiquement apres 30 jours d'inactivite. Pour les comptes sensibles, configurez une expiration plus courte dans les parametres d'organisation (Enterprise).

Logs d'audit#

Les logs d'audit tracent les actions importantes de votre organisation.

Evenements traces#

EvenementDetails enregistres
ConnexionUtilisateur, IP, date, methode, succes/echec
Modification membreQui a modifie, ancien role, nouveau role
Creation projetAuteur, workspace, date
Suppression projetAuteur, projet supprime
Changement permissionsCible, nouvelles permissions
Export donneesFormat, projet, demandeur
Modification parametresParametre modifie, ancienne/nouvelle valeur

Consulter les logs#

  1. Allez dans Parametres > Organisation > Audit
  2. Filtrez par :
    • Type d'evenement
    • Utilisateur
    • Plage de dates
  3. Les resultats s'affichent en temps reel

Exporter les logs#

Pour l'archivage ou l'analyse externe :

  1. Configurez vos filtres
  2. Cliquez sur Exporter CSV
  3. Le fichier contient tous les evenements filtres

Retention#

PlanConservation
Pro90 jours
Team90 jours
Enterprise1 an

Politique de mots de passe#

Exigences minimales#

  • Minimum 8 caracteres
  • Au moins une majuscule
  • Au moins une minuscule
  • Au moins un chiffre
  • Caractere special recommande

Bonnes pratiques#

  • Utilisez un gestionnaire de mots de passe
  • Ne reutilisez pas vos mots de passe
  • Changez periodiquement (tous les 6 mois)
  • Activez la 2FA

Politique Enterprise#

Les administrateurs Enterprise peuvent configurer des politiques plus strictes :

  • Longueur minimale augmentee
  • Complexite obligatoire
  • Expiration forcee
  • Blocage apres X tentatives

Isolation des donnees#

Architecture multi-tenant#

Chaque organisation est completement isolee :

  • Base de donnees separee logiquement
  • Row-Level Security (RLS) sur PostgreSQL
  • Aucun partage de donnees entre organisations

Chiffrement#

CoucheMethode
TransitTLS 1.3
ReposAES-256
BackupsChiffrement cote serveur

Methodes d'authentification#

Supportees#

MethodeDescription
Email/Mot de passeMethode classique
Magic LinkLien de connexion par email
Google OAuthConnexion via Google
GitHub OAuthConnexion via GitHub
Microsoft/Azure ADConnexion via Microsoft
SAML 2.0SSO Enterprise
OIDCAuth0, Keycloak

SSO Enterprise#

Pour les grandes organisations :

  1. Contactez enterprise@siovos.com
  2. Configurez votre Identity Provider
  3. Testez l'integration
  4. Forcez le SSO pour tous les membres

Conformite#

RGPD#

Siovos Archi est conforme au RGPD :

DroitImplementation
AccesExport de toutes vos donnees
RectificationModification a tout moment
SuppressionSuppression compte et donnees
PortabiliteExport JSON

Hebergement#

  • Localisation : France (EU)
  • Provider : Infrastructure certifiee
  • Backups : Quotidiens, chiffres, 30 jours

Bonnes pratiques organisation#

Pour les administrateurs#

  1. Imposez la 2FA pour les comptes avec privileges
  2. Revoyez les logs regulierement
  3. Auditez les permissions trimestriellement
  4. Documentez les procedures de securite

Pour les utilisateurs#

  1. Activez la 2FA sur votre compte
  2. Utilisez un mot de passe unique
  3. Signalez les activites suspectes
  4. Deconnectez-vous des appareils partages

Signaler un probleme de securite#

Si vous decouvrez une vulnerabilite :

  • Email : security@siovos.com
  • PGP : Cle disponible sur demande
  • Bug bounty : Programme disponible pour les vulnerabilites critiques

Prochaines etapes#