Aller au contenu

Sécurité

Livre blanc sur la sécurité

Comment nous sécurisons nos propres systèmes, nos pratiques de développement et les déploiements de nos clients.

Approche

RODMENA est une société de logiciels britannique spécialisée dans les systèmes durables et tolérants aux pannes. Nous appliquons la même discipline à notre propre sécurité : chiffrement en transit pour tous les services, accès aux systèmes selon le principe du moindre privilège, infrastructure auto-gérée durcie et pratique de développement conçue pour contenir les défaillances et y remédier. Nous détenons un minimum de données personnelles, limitées à la correspondance professionnelle, et ce site web n'utilise ni analytique, ni traceurs, ni cookies publicitaires.

En tant que petite entreprise d'ingénierie, notre surface d'attaque est limitée, et les personnes qui exploitent nos systèmes sont celles qui les ont conçus, de sorte que la responsabilité est directe. Lorsqu'un contrôle ci-dessous est propre à une mission, sa forme exacte est convenue dans la documentation contractuelle.

Identity et contrôle d'accès

Authentification multifacteur
Les comptes clés, y compris l'hébergement de code, l'infrastructure et la messagerie, sont protégés par MFA et par des identifiants forts et uniques dans un gestionnaire de mots de passe.
Moindre privilège
L'accès à la production est limité aux personnes qui en ont besoin et se fait par clé SSH, sans connexion par mot de passe. L'accès root n'est pas utilisé au quotidien.
Systèmes clients (RBAC)
Notre logiciel prend en charge le contrôle d'accès basé sur les rôles et l'isolation multi-locataires, avec la sécurité au niveau des lignes PostgreSQL dans les produits qui contiennent des données de locataires.
SSO
Pour les déploiements clients, l'intégration avec votre fournisseur d'identité est définie par engagement.

Chiffrement

En transit
Tous les services publics utilisent TLS, et le trafic HTTP est redirigé vers HTTPS.
Au repos
Le parc de bases de données gérées fonctionne sur des disques chiffrés, et les sauvegardes de bases de données sont chiffrées avant de quitter leur hôte. Certains hôtes d'application ne chiffrent pas encore leurs disques. Pour les déploiements clients, nous recommandons et configurons en standard un stockage chiffré et des sauvegardes PostgreSQL chiffrées.

Développement sécurisé

Gestion de versions
Tout le code est conservé dans Git avec un historique vérifiable. Les secrets ne sont jamais commités dans les dépôts.
Dépendances
Nous réduisons les dépendances au minimum (Highway n'a besoin que de PostgreSQL, sans Kafka, Redis ni files d'attente externes) et les mettons à jour rapidement dès la publication d'avis de sécurité.
Tests
Les modifications sont vérifiées avant la mise en production, et une suite de vérification automatisée contrôle ce site web à chaque modification.

Journalisation, sauvegardes et résilience

Journalisation
Les journaux d'accès et d'erreurs du serveur sont conservés à des fins de surveillance de la sécurité et font l'objet d'une rotation régulière. Les journaux ne contiennent que des métadonnées opérationnelles, sans données à caractère personnel.
Sauvegardes
Les systèmes d'engagement disposent de sauvegardes planifiées, chiffrées et testées, conçues selon les objectifs de reprise convenus. Comme Highway est natif PostgreSQL, les outils de sauvegarde PostgreSQL standard s'appliquent.
Résilience
Highway utilise l'exécution durable. Il valide les données applicatives et l'état du workflow dans la même transaction, de sorte qu'un plantage ne peut pas laisser un état partiel.

Gestion des vulnérabilités

Les systèmes d'exploitation et les dépendances sont corrigés rapidement, par ordre de gravité. Nous publions une politique de divulgation responsable et un fichier security.txt lisible par machine.

Tests d'intrusion : Prévu Un résumé de la portée et des conclusions sera publié sur le Trust Centre après le premier engagement.

Réponse aux incidents et notification

Les incidents suspectés sont triés immédiatement par les ingénieurs qui exploitent le système concerné. Lorsqu'un incident affecte un client, nous notifions ce client sans retard injustifié, en exposant ce que nous savons, ce que nous faisons et ce que nous recommandons. Les violations de données à caractère personnel sont traitées conformément au UK GDPR, y compris la notification au ICO dans les 72 heures lorsque cela est requis. Contact sécurité : security@rodmena.co.uk.

Certifications

RODMENA LIMITED est certifié pour l'ensemble de l'organisation dans le cadre du dispositif Cyber Essentials soutenu par le gouvernement britannique : certificat 00d24b59-7739-4d97-bb66-341ac50ef018, valable jusqu'au 30 septembre 2027. Le statut actuel de Cyber Essentials Plus, de l'enregistrement ICO et de l'ISO/IEC 27001 est tenu à jour sur le Trust Centre.