🔒 Sécurité & conformité
Vos données sont en sécurité chez CavalManager
Hébergement 100% France, sauvegardes chiffrées, isolation stricte de chaque centre, conformité RGPD et monitoring 24/7. Nous appliquons les standards professionnels du SaaS pour protéger les données de votre structure.
🏗️ Architecture & isolation
Isolation par centre
Chaque centre dispose de sa propre base de données et de son propre environnement applicatif. Aucun croisement possible : un incident chez un client ne peut pas impacter un autre.
Environnements dédiés
Vos services tournent dans des conteneurs séparés et indépendants. Les mises à jour, redémarrages ou incidents éventuels restent strictement cloisonnés.
Infrastructure privée
L'infrastructure communique sur un réseau privé. Seuls les services web sécurisés (HTTPS) sont accessibles depuis Internet, après filtrage en amont.
🔐 Sécurité des données
Mots de passe protégés
Les mots de passe ne sont jamais stockés en clair. Nous utilisons un algorithme de hachage moderne et reconnu, irréversible : même nos équipes ne peuvent pas lire vos mots de passe.
Double authentification (2FA)
Renforcez l'accès à votre compte avec un code TOTP via Google Authenticator, 1Password, Authy ou toute application compatible. Codes de secours fournis à l'activation.
Sessions sécurisées
Authentification par jetons à courte durée avec rotation. Révocation instantanée possible en cas de doute (perte d'appareil, départ d'un collaborateur, etc.).
Chiffrement en transit
Toutes les communications sont chiffrées de bout en bout via TLS 1.2+. Les certificats sont renouvelés automatiquement.
Sauvegardes chiffrées
Vos données sont sauvegardées quotidiennement et chiffrées de bout en bout. Les sauvegardes elles-mêmes sont inexploitables sans nos clés.
Journal d'audit complet
Chaque action sensible (création, modification, suppression) est tracée avec son auteur, sa date et son contexte. Conservation 5 ans.
📦 Stratégie de sauvegarde 3-2-1
Nous appliquons la règle « 3-2-1 » qui constitue le standard de l'industrie en matière de sauvegarde. Vos données existent toujours en plusieurs exemplaires, sur des supports différents, dont au moins un site distant.
3 copies des données
Production + sauvegarde principale + copie distante
2 supports différents
Stockage production + stockage de sauvegarde séparé
1 copie hors-site
Réplication automatique nocturne sur un site distant isolé
En pratique
- ✅ Sauvegarde automatique quotidienne
- ✅ Rétention : 30 derniers jours, 12 derniers mois, 7 dernières années
- ✅ Réplication hors-site automatique
- ✅ Test de restauration réel mensuel automatisé — nous restaurons effectivement les sauvegardes pour vérifier leur intégrité, plutôt que de simplement vérifier que les fichiers existent
📡 Monitoring & supervision 24/7
Disponibilité en temps réel
Surveillance permanente de l'ensemble des services, avec alertes en moins d'une minute en cas d'indisponibilité.
Voir l'état des services en temps réel →Détection des erreurs
Tout incident applicatif est capté et investigué automatiquement. Temps moyen de détection : moins de 2 minutes.
Journaux centralisés
Les journaux d'activité sont agrégés et corrélés pour faciliter le diagnostic en cas d'incident.
Veille sécurité continue
Analyse hebdomadaire des dépendances logicielles. Correctif appliqué sous 48h pour toute vulnérabilité critique.
⚖️ Conformité RGPD
CavalManager est conforme au RGPD (UE 2016/679) et à la Loi Informatique et Libertés française. Nos engagements :
- ✅ Hébergement 100% France — aucun transfert de vos données principales hors de l'Union européenne
- ✅ Registre des traitements tenu à jour, communicable sur demande
- ✅ Accord de sous-traitance (DPA) signable par chaque client (CavalManager est sous-traitant au sens RGPD pour les données de vos cavaliers)
- ✅ Liste des sous-traitants transparente et révisée annuellement
- ✅ Droits des personnes (accès, rectification, effacement, portabilité, opposition) : réponse sous 30 jours à contact@cavalmanager.fr
- ✅ Notification de violation : sous 72h à la CNIL et sans délai injustifié aux personnes concernées
- ✅ Minimisation des données : nous ne collectons que les informations strictement nécessaires au service
- ✅ Suppression à la fin du contrat : 30 jours pour exporter vos données puis effacement complet
🛠️ Procédures de continuité
Perte de données maximum (RPO)
24 heures maximum. Au pire des cas, les modifications de la journée en cours peuvent être affectées. Des sauvegardes plus fréquentes sont possibles sur demande.
Temps de restauration (RTO)
2 heures maximum pour restaurer un compte à partir d'une sauvegarde. Procédure documentée et testée mensuellement.
Procédures d'incident
Toutes les procédures d'intervention en cas d'incident critique sont documentées en interne et révisées régulièrement.
Plan de reprise
En cas d'incident majeur sur l'infrastructure principale, une infrastructure de secours permet une reprise d'activité sous 4 heures.
📝 Documents publics
Registre des traitements RGPD
Traitements documentés : finalités, durées de conservation, mesures de sécurité
Liste des sous-traitants
Liste complète et révisée annuellement
DPA — Template d'accord
Modèle d'accord de sous-traitance RGPD, signable
Politique de confidentialité
Comment nous utilisons vos données personnelles
Une question sur la sécurité ?
Nous répondons aux questions techniques, juridiques ou de conformité, y compris dans le cadre d'un audit par votre côté.