Sécurité
Livre blanc sur la sécurité
Comment nous sécurisons nos propres systèmes, nos pratiques de développement et les déploiements de nos clients.
Approche
RODMENA est une société de logiciels britannique spécialisée dans les systèmes durables et tolérants aux pannes. Nous appliquons la même discipline à notre propre sécurité : chiffrement en transit pour tous les services, accès aux systèmes selon le principe du moindre privilège, infrastructure auto-gérée durcie et pratique de développement conçue pour contenir les défaillances et y remédier. Nous détenons un minimum de données personnelles, limitées à la correspondance professionnelle, et ce site web n'utilise ni analytique, ni traceurs, ni cookies publicitaires.
En tant que petite entreprise d'ingénierie, notre surface d'attaque est limitée, et les personnes qui exploitent nos systèmes sont celles qui les ont conçus, de sorte que la responsabilité est directe. Lorsqu'un contrôle ci-dessous est propre à une mission, sa forme exacte est convenue dans la documentation contractuelle.
Identity et contrôle d'accès
- Authentification multifacteur
- Les comptes clés, y compris l'hébergement de code, l'infrastructure et la messagerie, sont protégés par MFA et par des identifiants forts et uniques dans un gestionnaire de mots de passe.
- Moindre privilège
- L'accès à la production est limité aux personnes qui en ont besoin et se fait par clé SSH, sans connexion par mot de passe. L'accès root n'est pas utilisé au quotidien.
- Systèmes clients (RBAC)
- Notre logiciel prend en charge le contrôle d'accès basé sur les rôles et l'isolation multi-locataires, avec la sécurité au niveau des lignes PostgreSQL dans les produits qui contiennent des données de locataires.
- SSO
- Pour les déploiements clients, l'intégration avec votre fournisseur d'identité est définie par engagement.
Chiffrement
- En transit
- Tous les services publics utilisent TLS, et le trafic HTTP est redirigé vers HTTPS.
- Au repos
- Le parc de bases de données gérées fonctionne sur des disques chiffrés, et les sauvegardes de bases de données sont chiffrées avant de quitter leur hôte. Certains hôtes d'application ne chiffrent pas encore leurs disques. Pour les déploiements clients, nous recommandons et configurons en standard un stockage chiffré et des sauvegardes PostgreSQL chiffrées.
Développement sécurisé
- Gestion de versions
- Tout le code est conservé dans Git avec un historique vérifiable. Les secrets ne sont jamais commités dans les dépôts.
- Dépendances
- Nous réduisons les dépendances au minimum (Highway n'a besoin que de PostgreSQL, sans Kafka, Redis ni files d'attente externes) et les mettons à jour rapidement dès la publication d'avis de sécurité.
- Tests
- Les modifications sont vérifiées avant la mise en production, et une suite de vérification automatisée contrôle ce site web à chaque modification.
Journalisation, sauvegardes et résilience
- Journalisation
- Les journaux d'accès et d'erreurs du serveur sont conservés à des fins de surveillance de la sécurité et font l'objet d'une rotation régulière. Les journaux ne contiennent que des métadonnées opérationnelles, sans données à caractère personnel.
- Sauvegardes
- Les systèmes d'engagement disposent de sauvegardes planifiées, chiffrées et testées, conçues selon les objectifs de reprise convenus. Comme Highway est natif PostgreSQL, les outils de sauvegarde PostgreSQL standard s'appliquent.
- Résilience
- Highway utilise l'exécution durable. Il valide les données applicatives et l'état du workflow dans la même transaction, de sorte qu'un plantage ne peut pas laisser un état partiel.
Gestion des vulnérabilités
Les systèmes d'exploitation et les dépendances sont corrigés rapidement, par ordre de gravité. Nous publions une politique de divulgation responsable et un fichier security.txt lisible par machine.
Tests d'intrusion : Prévu Un résumé de la portée et des conclusions sera publié sur le Trust Centre après le premier engagement.
Réponse aux incidents et notification
Les incidents suspectés sont triés immédiatement par les ingénieurs qui exploitent le système concerné. Lorsqu'un incident affecte un client, nous notifions ce client sans retard injustifié, en exposant ce que nous savons, ce que nous faisons et ce que nous recommandons. Les violations de données à caractère personnel sont traitées conformément au UK GDPR, y compris la notification au ICO dans les 72 heures lorsque cela est requis. Contact sécurité : security@rodmena.co.uk.
Certifications
RODMENA LIMITED est certifié pour l'ensemble de l'organisation dans le cadre du dispositif Cyber Essentials soutenu par le gouvernement britannique : certificat 00d24b59-7739-4d97-bb66-341ac50ef018, valable jusqu'au 30 septembre 2027. Le statut actuel de Cyber Essentials Plus, de l'enregistrement ICO et de l'ISO/IEC 27001 est tenu à jour sur le Trust Centre.