Sécurité : nos engagements

Mesures techniques et organisationnelles mises en œuvre dans Qorha (article 32 du RGPD). Cette page décrit les mesures effectivement en place ; elle est reprise en annexe de notre accord de traitement des données (DPA).

En bref : données hébergées en France, chiffrement des champs les plus sensibles, authentification à deux facteurs, sauvegardes quotidiennes chiffrées, traçabilité complète, isolation stricte entre organisations. Démarche alignée sur les référentiels ISO 27001 (sécurité de l'information) et ISO 9001 (qualité).

1. Chiffrement des données

  • Chiffrement applicatif des champs sensibles : les données les plus sensibles (NIR, coordonnées bancaires, informations médicales administratives) sont chiffrées au niveau applicatif avec l'algorithme AES-256 (bibliothèque libsodium), avant leur enregistrement en base de données.
  • Chiffrement en transit : toutes les communications entre le navigateur et l'application sont chiffrées via TLS (HTTPS).
  • Rotation des clés : une procédure outillée de rotation de la clé de chiffrement applicative est disponible.

2. Contrôle d'accès

  • Accès par rôle : hiérarchie de rôles (administrateur, RH, utilisateur) limitant les fonctionnalités accessibles à chaque profil.
  • Profils de permissions par module : au-delà des rôles, des profils fins déterminent, module par module (paie, santé, documents…), les actions autorisées (voir, créer, modifier, supprimer) — principe du moindre privilège.
  • Matrice des habilitations : rapport horodaté et exportable de l'ensemble des droits par utilisateur, pour la revue périodique des accès.

3. Authentification

  • Authentification à deux facteurs (2FA TOTP) : activable par utilisateur et pouvant être rendue obligatoire pour toute l'organisation.
  • Politique de mots de passe : longueur minimale et complexité configurables.
  • Verrouillage de compte : blocage automatique après échecs de connexion répétés.
  • Expiration de session : durée de session configurable par l'organisation.

4. Traçabilité et journalisation

  • Journal d'audit : toutes les opérations sensibles (création, modification, suppression, anonymisation, réinitialisation de mot de passe…) sont journalisées avec l'utilisateur, l'horodatage et le détail des changements.
  • Journal des accès en lecture : la consultation des fiches salariés est tracée (qui, quand, quelle fiche), consultable et exportable par l'administrateur.

5. Sauvegardes et continuité

  • Sauvegardes quotidiennes chiffrées de la base de données et des fichiers, avec rotation et procédure de restauration documentée.

6. Minimisation et conservation des données

  • Durées de conservation configurables, avec identification automatique des dossiers arrivés à échéance.
  • Anonymisation (droit à l'oubli) : procédure irréversible d'anonymisation des données d'un salarié sorti, outillée dans l'application.
  • Exports : export complet des données de l'organisation (portabilité, article 20 RGPD), export individuel par salarié, registre des traitements pré-rempli.

7. Isolation des données (multi-tenant)

  • Cloisonnement strict par organisation : chaque requête est automatiquement restreinte à l'organisation de l'utilisateur connecté, au niveau de la couche d'accès aux données. Des tests automatisés de sécurité inter-organisations vérifient ce cloisonnement en continu.

8. Hébergement en France

  • L'application, la base de données et les fichiers sont hébergés exclusivement en France (o2switch, Clermont-Ferrand). Aucun transfert de données hors de l'Union européenne.

Aller plus loin

Pour formaliser la relation de sous-traitance RGPD, téléchargez notre DPA pré-rempli (article 28). Les administrateurs retrouvent dans l'application un registre des traitements pré-rempli, l'annexe sécurité personnalisée à leur organisation et les outils d'export et d'anonymisation.