Confiance

Vos données méritent une sécurité qui se vérifie.

Anim'Gest héberge des données professionnelles sensibles. Cette page présente notre approche de la sécurité et de la confidentialité, à destination des dirigeants et des responsables de la sécurité des systèmes d'information (RSSI). Nous y distinguons clairement ce qui est en place de ce qui est en cours de déploiement - parce qu'une posture de sécurité crédible est une posture honnête.

En place déployé en production En cours 2026 engagé, en déploiement

01 Notre approche

La sécurité n'est pas une option ajoutée après coup : elle guide nos choix de conception.

Trois principes structurent Anim'Gest : la minimisation (chaque composant n'accède qu'à ce dont il a strictement besoin), la défense en profondeur (plusieurs barrières indépendantes plutôt qu'une seule), et la vérifiabilité (ce que nous affichons peut être audité). Le détail technique complet est mis à disposition des RSSI sur demande, sous accord de confidentialité.

02 Vos données vous appartiennent

Isolation par client En place

Les données de chaque établissement sont conservées dans un espace de stockage dédié et cloisonné. Aucune donnée d'un client n'est mélangée à celle d'un autre.

Propriété & portabilité En place

Vous restez propriétaire de vos données. Elles sont exportables et récupérables ; nous ne les revendons pas et n'affichons pas de publicité.

Conformité RGPD En place

Traitement conforme au RGPD. Notre annexe RGPD (accord de traitement des données) et nos conditions générales sont communiquées sur demande.

Traçabilité comptable En place

Les pièces comptables sont scellées et inaltérables, conformément aux exigences applicables aux logiciels de gestion.

Hébergement en France En place

Vos données sont hébergées sur une infrastructure située en France. Certains prestataires techniques (protection réseau, assistant IA optionnel) peuvent impliquer des transferts encadrés - détaillés dans notre annexe RGPD.

Transparence des sous-traitants. La liste des prestataires techniques, leur localisation et les garanties encadrant les transferts hors Union européenne figurent dans notre annexe RGPD (accord de traitement des données), communiquée sur demande.

03 Chiffrement

04 Accès & authentification

L'accès à votre espace est protégé par mot de passe robuste et par des rôles : chaque utilisateur ne voit que ce que son rôle autorise. Nous renforçons actuellement le cycle de vie des sessions et l'authentification forte.

Rôles & permissions En place

Séparation des droits (administration, gestion, consultation, comptabilité). Le moindre privilège s'applique aussi aux comptes techniques.

Déconnexion sur inactivité En cours 2026

Une session laissée inactive se ferme automatiquement. Le délai est réglable par l'administrateur de votre établissement.

Sessions à durée maîtrisée En cours 2026

Sessions courtes, renouvelées de façon transparente tant que vous travaillez, et révocables à tout moment (« déconnecter partout »).

Double authentification En cours 2026

Second facteur par application d'authentification (code temporaire), activable par l'utilisateur et pouvant être rendu obligatoire par l'administrateur.

Transparence. Les contrôles marqués « En cours » sont engagés et en cours de déploiement en 2026. Nous ne les présentons pas comme acquis tant qu'ils ne sont pas actifs en production.

05 Surveillance & continuité

Journalisation En place

Les événements d'accès et les échecs de connexion sont journalisés. Le périmètre de journalisation de sécurité continue de s'enrichir (événements de session).

Protection en périphérie En place

Pare-feu applicatif (WAF) et protection contre les attaques par déni de service en amont de l'application ; l'origine n'est pas exposée directement.

Sauvegardes chiffrées En place

Sauvegardes automatiques quotidiennes, chiffrées, avec procédure de restauration documentée.

Anti-force-brute En place

Journalisation des échecs de connexion et limitation des tentatives répétées, en complément des protections en périphérie.

06 Contact sécurité & divulgation responsable

Nous accueillons favorablement les signalements de sécurité. Si vous pensez avoir identifié une vulnérabilité, contactez-nous avant toute divulgation publique : nous nous engageons à examiner chaque signalement de bonne foi.

Contact sécurité - contact@no-sages-editor.com

Les RSSI peuvent obtenir, sous accord de confidentialité, notre dossier de sécurité détaillé (architecture, chiffrement, gestion des clés, procédures d'incident).