Confiance & continuité

La sécurité, à chaque couche.

La protection de vos données est au cœur de l'architecture de Node. Voici les mesures que nous mettons en place pour protéger votre entreprise et vos clients.

Explorer les mesures
Une défense en profondeur
Identité & accèsPermissions par rôle et par groupe
Application & échangesVérifications et protections du trafic
Données & infrastructureChiffrement, isolation et sauvegardes
ChiffrementTLS / au repos
IsolationEntre entreprises
TraçabilitéJournaux d’audit
PérimètreProxy · WAF · DDoS

Sécurité de la Plateforme

Les dispositions complètes figurent ci-dessous.

01

Approche de Sécurité

Une défense en profondeur, à chaque couche

La sécurité est un fondement de Node, pensée dès la conception et présente à chaque couche de la plateforme.

Notre architecture repose sur une défense en profondeur : l'identité, l'application, les données et l'infrastructure sont protégées de façon indépendante, afin qu'aucune mesure ne constitue un point de défaillance unique.

Principes directeurs :

  • Moindre privilège : chaque accès est restreint au strict nécessaire
  • Isolation stricte des données entre les entreprises clientes
  • Vérification de chaque requête côté serveur, sans exception
  • Amélioration continue, encadrée par des revues régulières
02

Authentification et Accès

Identité forte et contrôle granulaire

Authentification :

  • Authentification forte basée sur une gestion d'identité de niveau entreprise
  • Double couche de jetons : identité de l'utilisateur et jeton sécurisé propre à chaque entreprise
  • Vérification d'identité par courriel et téléphone (codes à usage unique)
  • Validation d'appareil de confiance pour les accès sensibles
  • Déconnexion automatique après une période d'inactivité

Contrôle d'accès :

  • Permissions granulaires par rôle et par groupe d'utilisateurs
  • Verrouillage de compte en cas d'activité suspecte
  • Séparation claire entre les niveaux d'accès et les actions sensibles
03

Isolation des Données

Chaque entreprise dans son propre espace

Chaque entreprise cliente est strictement isolée dans son propre espace de données.

  • Toutes les opérations sont rattachées à l'entreprise propriétaire et vérifiées à chaque requête
  • Aucun accès croisé possible entre comptes
  • Aucune donnée n'est partagée entre entreprises sans autorisation explicite
  • Les environnements de test sont séparés des données de production
04

Chiffrement

Données protégées en transit et au repos

En transit :

  • Communications chiffrées de bout en bout (HTTPS / TLS) sur l'ensemble de la plateforme
  • Connexions temps réel sécurisées

Au repos :

  • Données chiffrées au repos sur l'infrastructure Google Cloud

Secrets et identifiants :

  • Jetons et clés sensibles stockés sous forme hachée, jamais en clair
  • Gestion centralisée et sécurisée des secrets côté serveur
05

Sécurité des API et Intégrations

Accès contrôlé et échanges vérifiés

Accès API :

  • Clés API avec portées limitées (permissions minimales par usage)
  • Restriction d'accès par adresse IP autorisée
  • Expiration et révocation immédiate des clés

Intégrations et webhooks :

  • Signatures cryptographiques sur les échanges entrants et sortants
  • Validation systématique des données reçues des services tiers
  • Identifiants des services tiers conservés côté serveur uniquement
06

Protection contre les Abus

Limitation et filtrage du trafic

  • Limitation de débit (rate limiting) à plusieurs niveaux pour contrer les abus
  • Protection périmétrique et filtrage du trafic via notre fournisseur d'infrastructure
  • Surveillance et limitation automatique de la charge
  • Validation et nettoyage systématique des données entrantes
  • Protection contre les injections et le contenu malveillant
07

Protection périmétrique

Proxy, pare-feu et surveillance du trafic

Le trafic public vers Node passe par un réseau de protection périmétrique (Cloudflare) avant d'atteindre nos serveurs. Cette couche protège l'origine, filtre les menaces et surveille le trafic en continu.

Proxy :

  • Trafic proxifié via le réseau Cloudflare (reverse proxy)
  • Adresses IP d'origine masquées, non exposées publiquement
  • Terminaison TLS à la bordure (TLS 1.2 minimum)
  • Certificats SSL/TLS gérés et renouvelés automatiquement

Pare-feu :

  • Pare-feu applicatif (WAF) pour bloquer les requêtes malveillantes
  • Protection DDoS au niveau réseau et applicatif
  • Filtrage du trafic abusif et des attaques connues
  • Limitation de débit à la bordure

Surveillance :

  • Surveillance continue du trafic, des menaces et de la disponibilité
  • Détection et atténuation automatiques des attaques
  • Visibilité sur les tentatives d'intrusion et les pics de charge

Domaines et portails :

  • Domaines personnalisés (Aura) routés et protégés via Cloudflare for SaaS
  • Certificats DV émis automatiquement pour chaque nom d'hôte
08

Surveillance et Traçabilité

Journaux d'audit et suivi des accès

  • Journaux d'audit des actions sensibles (qui, quoi, quand)
  • Traçabilité des accès et des modifications importantes
  • Surveillance continue de la disponibilité et des performances
  • Données personnelles exclues des journaux et de l'analytique
  • Suppression réversible (soft delete) pour préserver l'intégrité et la traçabilité
09

Infrastructure et Conformité

Résidence des données et hébergement certifié

Infrastructure :

  • Hébergement sur Google Cloud Platform
  • Protection périmétrique réseau via Cloudflare
  • Sauvegarde automatisée et plan de continuité

Résidence des données :

  • Hébergement des données selon le pays de résidence de l'entreprise, via des bases de données régionales dédiées
  • Cloisonnement géographique des données pour répondre aux exigences locales de souveraineté

Conformité :

  • Infrastructure hébergée par des fournisseurs certifiés ISO 27001 et SOC 2 Type II
  • Conformité RGPD assurée via nos partenaires technologiques
  • Respect des réglementations applicables en matière de protection des données (PIPEDA, Loi 25)
  • Traitement des paiements via fournisseurs certifiés PCI DSS
Node

Une question sur ces engagements ?

Notre équipe peut vous aider à comprendre les mesures de protection et le cadre de service de Node.

Contacter Node