Vos données méritent une sécurité qui se vérifie.
Anim'Gest héberge des données professionnelles sensibles. Cette page présente notre approche de la sécurité et de la confidentialité, à destination des dirigeants et des responsables de la sécurité des systèmes d'information (RSSI). Nous y distinguons clairement ce qui est en place de ce qui est en cours de déploiement - parce qu'une posture de sécurité crédible est une posture honnête.
01 Notre approche
La sécurité n'est pas une option ajoutée après coup : elle guide nos choix de conception.
Trois principes structurent Anim'Gest : la minimisation (chaque composant n'accède qu'à ce dont il a strictement besoin), la défense en profondeur (plusieurs barrières indépendantes plutôt qu'une seule), et la vérifiabilité (ce que nous affichons peut être audité). Le détail technique complet est mis à disposition des RSSI sur demande, sous accord de confidentialité.
02 Vos données vous appartiennent
Isolation par client En place
Les données de chaque établissement sont conservées dans un espace de stockage dédié et cloisonné. Aucune donnée d'un client n'est mélangée à celle d'un autre.
Propriété & portabilité En place
Vous restez propriétaire de vos données. Elles sont exportables et récupérables ; nous ne les revendons pas et n'affichons pas de publicité.
Conformité RGPD En place
Traitement conforme au RGPD. Notre annexe RGPD (accord de traitement des données) et nos conditions générales sont communiquées sur demande.
Traçabilité comptable En place
Les pièces comptables sont scellées et inaltérables, conformément aux exigences applicables aux logiciels de gestion.
Hébergement en France En place
Vos données sont hébergées sur une infrastructure située en France. Certains prestataires techniques (protection réseau, assistant IA optionnel) peuvent impliquer des transferts encadrés - détaillés dans notre annexe RGPD.
03 Chiffrement
- En transit - toutes les communications entre votre navigateur et Anim'Gest sont chiffrées (HTTPS/TLS), avec transport strictement sécurisé imposé. En place
- Au repos (secrets) - les informations les plus sensibles (identifiants de connexion à des services tiers, clés d'intégration) sont chiffrées avant stockage et ne sont jamais affichées en clair. En place
- Mots de passe - jamais stockés en clair : ils sont protégés par une fonction de hachage lente dédiée, conçue pour résister aux attaques. En place
04 Accès & authentification
L'accès à votre espace est protégé par mot de passe robuste et par des rôles : chaque utilisateur ne voit que ce que son rôle autorise. Nous renforçons actuellement le cycle de vie des sessions et l'authentification forte.
Rôles & permissions En place
Séparation des droits (administration, gestion, consultation, comptabilité). Le moindre privilège s'applique aussi aux comptes techniques.
Déconnexion sur inactivité En cours 2026
Une session laissée inactive se ferme automatiquement. Le délai est réglable par l'administrateur de votre établissement.
Sessions à durée maîtrisée En cours 2026
Sessions courtes, renouvelées de façon transparente tant que vous travaillez, et révocables à tout moment (« déconnecter partout »).
Double authentification En cours 2026
Second facteur par application d'authentification (code temporaire), activable par l'utilisateur et pouvant être rendu obligatoire par l'administrateur.
05 Surveillance & continuité
Journalisation En place
Les événements d'accès et les échecs de connexion sont journalisés. Le périmètre de journalisation de sécurité continue de s'enrichir (événements de session).
Protection en périphérie En place
Pare-feu applicatif (WAF) et protection contre les attaques par déni de service en amont de l'application ; l'origine n'est pas exposée directement.
Sauvegardes chiffrées En place
Sauvegardes automatiques quotidiennes, chiffrées, avec procédure de restauration documentée.
Anti-force-brute En place
Journalisation des échecs de connexion et limitation des tentatives répétées, en complément des protections en périphérie.
06 Contact sécurité & divulgation responsable
Nous accueillons favorablement les signalements de sécurité. Si vous pensez avoir identifié une vulnérabilité, contactez-nous avant toute divulgation publique : nous nous engageons à examiner chaque signalement de bonne foi.
Contact sécurité - contact@no-sages-editor.com
Les RSSI peuvent obtenir, sous accord de confidentialité, notre dossier de sécurité détaillé (architecture, chiffrement, gestion des clés, procédures d'incident).