Sécurité & données

La confiance commence par un accès maîtrisé et des actions traçables.

Verdant applique des contrôles techniques et organisationnels à différents niveaux de l’expérience : gouvernance des comptes, rôles utilisateurs, historique des actions et protections du site public. Cette page décrit les mesures actuellement visibles dans l’environnement déployé, sans revendiquer de certification externe.

Gouvernance des accès

Les responsabilités peuvent être séparées selon le rôle de l’utilisateur.

Verdant structure les profils pour que les opérations, la supervision, la finance, les chauffeurs, l’audit et les clients n’utilisent pas nécessairement les mêmes fonctions.

01

Rôles distincts

Les droits applicatifs sont organisés selon le profil utilisateur afin de limiter l’accès aux fonctions pertinentes pour le travail à réaliser.

02

Approbation des comptes

Le processus d’inscription prévoit une validation par la gestion avant qu’un profil nécessitant une approbation ne soit pleinement opérationnel.

03

Vérification des coordonnées

Des workflows de vérification d’email et de téléphone sont intégrés pour les profils qui doivent confirmer leurs coordonnées.

Traçabilité applicative

Attribuer les actions aide à comprendre ce qui s’est réellement passé.

L’environnement Verdant conserve des événements opérationnels et dispose d’un mécanisme de journalisation utilisé pour différents workflows. Cela permet de rattacher davantage d’actions à une chronologie vérifiable.

Important : une trace technique ne remplace pas une politique de gouvernance. Les organisations restent responsables de la manière dont elles attribuent les comptes, gèrent les départs et définissent leurs procédures internes.
Accès

Utilisateur identifié

Les fonctions internes reposent sur des comptes authentifiés.

Action

Événements enregistrés

Les opérations et certains événements système alimentent des historiques et journaux.

Supervision

Responsabilités attribuées

Les rôles permettent de séparer exécution, supervision et fonctions administratives.

Site public

Une surface web volontairement légère et restrictive.

Le site public Verdant est servi en HTTPS et utilise une politique de sécurité qui limite les ressources et comportements autorisés dans le navigateur.

TransportHTTPS & HSTS

Le domaine public impose une connexion chiffrée et envoie une politique Strict-Transport-Security.

NavigateurContent Security Policy

Les scripts, styles, images et polices sont limités aux sources explicitement autorisées.

IsolationProtection contre l’intégration en frame

Les en-têtes déployés bloquent l’affichage du site dans une frame non autorisée.

ConfidentialitéPermissions restreintes

Le site marketing ne demande pas l’accès navigateur à la caméra, au microphone ou à la géolocalisation.

RessourcesPolices auto-hébergées

Les polices du site sont servies depuis le même domaine afin de limiter les dépendances externes.

FormulaireValidation & anti-spam

La demande de démonstration inclut validation côté navigateur et serveur, limitation de fréquence et champ leurre anti-robot.

Limites & amélioration continue

La sécurité est un processus, pas un badge.

Cette page décrit les contrôles actuellement déployés et ne constitue pas une attestation de conformité à une norme particulière. Les exigences contractuelles, de confidentialité, de conservation ou d’intégration doivent être examinées selon le contexte de chaque client.

Pour une évaluation institutionnelle : utilisez la demande de démonstration pour préciser vos exigences de gouvernance, d’accès, d’intégration ou de traitement des données afin qu’elles puissent être examinées avant déploiement.

Vous avez des exigences de sécurité ou de gouvernance spécifiques ?

Présentez-les à l’équipe Verdant afin qu’elles soient discutées avec le périmètre opérationnel de votre projet.