Notre processus de développement s'appuie sur une approche axée sur la sécurité, qui intègre les principes fondamentaux de la cybersécurité moderne.
La protection de la vie privée dès la conception
La philosophie de développement fondamentale d'Identum repose sur le concept de « Privacy by Design » (respect de la vie privée dès la conception). Cela signifie que le respect de la vie privée et la protection des données sont intégrés dès le départ dans la conception et l'architecture de nos systèmes, et non pas ajoutés a posteriori. Nous adhérons aux sept principes fondamentaux suivants :
-
Proactifs plutôt que réactifs ; préventifs plutôt que correctifs : nous anticipons et prévenons les incidents portant atteinte à la vie privée avant même qu'ils ne se produisent.
-
La confidentialité par défaut : les données des utilisateurs sont protégées automatiquement ; aucune intervention de leur part n'est nécessaire pour garantir la protection de leur vie privée.
-
La protection de la vie privée intégrée à la conception : la protection de la vie privée est un élément essentiel des fonctionnalités de base.
-
Fonctionnalité complète (jeu à somme positive, et non à somme nulle) : nous évitons les fausses dichotomies, telles que « vie privée contre sécurité », en démontrant qu'il est possible de concilier les deux.
-
Sécurité de bout en bout (protection tout au long du cycle de vie) : les données sont protégées de manière sécurisée, de leur collecte jusqu'à leur destruction.
-
Visibilité et transparence : Nous entretenons une communication ouverte concernant nos processus et faisons l'objet d'une vérification indépendante.
-
Respect de la vie privée des utilisateurs (approche centrée sur l'utilisateur) : nous accordons la priorité aux intérêts de chacun en proposant des paramètres de confidentialité par défaut rigoureux et des commandes intuitives.
Architecture « Zero Trust »
Nous fonctionnons selon un modèle de sécurité « Zero Trust ». Ce modèle part du principe qu'aucun utilisateur ni aucun appareil ne doit être considéré comme fiable par défaut, qu'il se trouve à l'intérieur ou à l'extérieur du périmètre du réseau. Chaque demande d'accès est rigoureusement vérifiée et autorisée en temps réel.
-
Vérification d'identité : toutes les demandes d'accès nécessitent une authentification forte, généralement via l'authentification multifactorielle (MFA).
-
Principe du moindre privilège : les utilisateurs se voient accorder le niveau d'accès minimal nécessaire à l'exécution de leurs tâches. Les autorisations sont granulaires, dynamiques et fondées sur les besoins.
-
Surveillance continue : l'ensemble de l'activité du système est surveillée et analysée afin de détecter tout comportement suspect ou toute tendance d'accès inhabituelle et d'y réagir.
-
Protection des données : Les données sont protégées par cryptage, tant en transit qu'au repos, et leur accès est strictement contrôlé selon le principe de nécessité.
Réduction au minimum des données
Conformément au RGPD, nous appliquons le principe de minimisation des données. Nous ne collectons, traitons et conservons que les données à caractère personnel strictement nécessaires à la poursuite d'une finalité légitime.
-
Collecte limitée : nous n'importons que les données nécessaires à des fonctions spécifiques. Par exemple, les données relatives aux salaires ne sont pas importées par défaut.
-
Conservation limitée : les données ne sont conservées que tant qu'il existe un besoin opérationnel ou légal. Les utilisateurs désactivés sont conservés pendant une durée par défaut de 365 jours, période qui peut être personnalisée par le client.
-
Anonymisation et agrégation : dans la mesure du possible, les données sont agrégées ou anonymisées afin d'empêcher toute identification des individus.
-
Limitation de la finalité : les données sont utilisées uniquement aux fins claires et transparentes pour lesquelles elles ont été collectées.
-
Pseudonymisation : lorsque l'utilisation de données identifiables est nécessaire, nous recourons à des pseudonymes afin de protéger l'identité des utilisateurs et de limiter l'impact d'éventuelles fuites de données.