Sécurité : nos engagements
Mesures techniques et organisationnelles mises en œuvre dans Qorha (article 32 du RGPD).
Cette page décrit les mesures effectivement en place ; elle est reprise en annexe de notre
accord de traitement des données (DPA).
En bref : données hébergées en France, chiffrement des champs les plus
sensibles, authentification à deux facteurs, sauvegardes quotidiennes chiffrées, traçabilité
complète, isolation stricte entre organisations. Démarche alignée sur les référentiels
ISO 27001 (sécurité de l'information) et ISO 9001 (qualité).
1. Chiffrement des données
- Chiffrement applicatif des champs sensibles : les données les plus sensibles
(NIR, coordonnées bancaires, informations médicales administratives) sont chiffrées au niveau
applicatif avec l'algorithme AES-256 (bibliothèque libsodium), avant leur
enregistrement en base de données.
- Chiffrement en transit : toutes les communications entre le navigateur et
l'application sont chiffrées via TLS (HTTPS).
- Rotation des clés : une procédure outillée de rotation de la clé de
chiffrement applicative est disponible.
2. Contrôle d'accès
- Accès par rôle : hiérarchie de rôles (administrateur, RH, utilisateur)
limitant les fonctionnalités accessibles à chaque profil.
- Profils de permissions par module : au-delà des rôles, des profils fins
déterminent, module par module (paie, santé, documents…), les actions autorisées
(voir, créer, modifier, supprimer) — principe du moindre privilège.
- Matrice des habilitations : rapport horodaté et exportable de l'ensemble
des droits par utilisateur, pour la revue périodique des accès.
3. Authentification
- Authentification à deux facteurs (2FA TOTP) : activable par utilisateur et
pouvant être rendue obligatoire pour toute l'organisation.
- Politique de mots de passe : longueur minimale et complexité configurables.
- Verrouillage de compte : blocage automatique après échecs de connexion répétés.
- Expiration de session : durée de session configurable par l'organisation.
4. Traçabilité et journalisation
- Journal d'audit : toutes les opérations sensibles (création, modification,
suppression, anonymisation, réinitialisation de mot de passe…) sont journalisées avec
l'utilisateur, l'horodatage et le détail des changements.
- Journal des accès en lecture : la consultation des fiches salariés est
tracée (qui, quand, quelle fiche), consultable et exportable par l'administrateur.
5. Sauvegardes et continuité
- Sauvegardes quotidiennes chiffrées de la base de données et des fichiers,
avec rotation et procédure de restauration documentée.
6. Minimisation et conservation des données
- Durées de conservation configurables, avec identification automatique des
dossiers arrivés à échéance.
- Anonymisation (droit à l'oubli) : procédure irréversible d'anonymisation
des données d'un salarié sorti, outillée dans l'application.
- Exports : export complet des données de l'organisation (portabilité,
article 20 RGPD), export individuel par salarié, registre des traitements pré-rempli.
7. Isolation des données (multi-tenant)
- Cloisonnement strict par organisation : chaque requête est automatiquement
restreinte à l'organisation de l'utilisateur connecté, au niveau de la couche d'accès aux
données. Des tests automatisés de sécurité inter-organisations vérifient ce cloisonnement
en continu.
8. Hébergement en France
- L'application, la base de données et les fichiers sont hébergés exclusivement en
France (o2switch, Clermont-Ferrand). Aucun transfert de données hors de
l'Union européenne.
Aller plus loin
Pour formaliser la relation de sous-traitance RGPD, téléchargez notre
DPA pré-rempli (article 28). Les administrateurs
retrouvent dans l'application un registre des traitements pré-rempli, l'annexe sécurité
personnalisée à leur organisation et les outils d'export et d'anonymisation.