Sécurité & confidentialité
La confiance de vos clients passe par la protection de leurs données. Voici nos engagements.
Cette page décrit les fonctionnalités de sécurité activées dans ONYX Mobility. Elle ne constitue pas une certification indépendante.
Chiffrement
TLS 1.3 en transit. AES-256 au repos. Secrets chiffrés dans un coffre dédié, jamais en clair dans le code.
Authentification forte
Authentification à deux facteurs (TOTP) disponible pour tous les rôles. Sessions révocables.
Contrôle d'accès (RBAC)
Rôles granulaires (chauffeur, manager, dispatcher, admin). Politiques Row-Level Security appliquées à chaque table.
Audit log complet
Chaque action sensible (connexion, modification de mission, invitation) est tracée et consultable par les admins.
Hébergement européen
Infrastructure hébergée dans l'Union Européenne. Aucun transfert de données personnelles hors UE.
RGPD by design
Droit d'accès, portabilité, effacement. DPA disponible sur demande. Registre des traitements maintenu.
Nos engagements opérationnels
- Backups automatisés quotidiens, conservation 30 jours
- Restauration testée trimestriellement (Point-in-Time Recovery)
- Monitoring 24/7 avec alertes automatiques
- Rotation régulière des clés API et secrets
- Aucune donnée client utilisée pour entraîner nos modèles IA ou ceux de tiers
- Sous-traitants (subprocessors) listés et notifiés en cas de changement
Signaler une vulnérabilité
Vous pensez avoir identifié une faille ? Contactez-nous immédiatement à security@onyx-mobility.fr. Nous accusons réception sous 24h et répondons sous 72h ouvrées.