🔒 Sécurité & conformité

Vos données sont en sécurité chez CavalManager

Hébergement 100% France, sauvegardes chiffrées, isolation stricte de chaque centre, conformité RGPD et monitoring 24/7. Nous appliquons les standards professionnels du SaaS pour protéger les données de votre structure.

🇫🇷 Hébergement France 🔐 Chiffrement TLS 1.2+ 📦 Backups chiffrés ✅ RGPD conforme 🛡️ 2FA disponible 📈 Monitoring 24/7

🏗️ Architecture & isolation

Isolation par centre

Chaque centre dispose de sa propre base de données et de son propre environnement applicatif. Aucun croisement possible : un incident chez un client ne peut pas impacter un autre.

Environnements dédiés

Vos services tournent dans des conteneurs séparés et indépendants. Les mises à jour, redémarrages ou incidents éventuels restent strictement cloisonnés.

Infrastructure privée

L'infrastructure communique sur un réseau privé. Seuls les services web sécurisés (HTTPS) sont accessibles depuis Internet, après filtrage en amont.

🔐 Sécurité des données

Mots de passe protégés

Les mots de passe ne sont jamais stockés en clair. Nous utilisons un algorithme de hachage moderne et reconnu, irréversible : même nos équipes ne peuvent pas lire vos mots de passe.

Double authentification (2FA)

Renforcez l'accès à votre compte avec un code TOTP via Google Authenticator, 1Password, Authy ou toute application compatible. Codes de secours fournis à l'activation.

Sessions sécurisées

Authentification par jetons à courte durée avec rotation. Révocation instantanée possible en cas de doute (perte d'appareil, départ d'un collaborateur, etc.).

Chiffrement en transit

Toutes les communications sont chiffrées de bout en bout via TLS 1.2+. Les certificats sont renouvelés automatiquement.

Sauvegardes chiffrées

Vos données sont sauvegardées quotidiennement et chiffrées de bout en bout. Les sauvegardes elles-mêmes sont inexploitables sans nos clés.

Journal d'audit complet

Chaque action sensible (création, modification, suppression) est tracée avec son auteur, sa date et son contexte. Conservation 5 ans.

📦 Stratégie de sauvegarde 3-2-1

Nous appliquons la règle « 3-2-1 » qui constitue le standard de l'industrie en matière de sauvegarde. Vos données existent toujours en plusieurs exemplaires, sur des supports différents, dont au moins un site distant.

3

3 copies des données

Production + sauvegarde principale + copie distante

2

2 supports différents

Stockage production + stockage de sauvegarde séparé

1

1 copie hors-site

Réplication automatique nocturne sur un site distant isolé

En pratique

  • ✅ Sauvegarde automatique quotidienne
  • ✅ Rétention : 30 derniers jours, 12 derniers mois, 7 dernières années
  • ✅ Réplication hors-site automatique
  • Test de restauration réel mensuel automatisé — nous restaurons effectivement les sauvegardes pour vérifier leur intégrité, plutôt que de simplement vérifier que les fichiers existent

📡 Monitoring & supervision 24/7

Disponibilité en temps réel

Surveillance permanente de l'ensemble des services, avec alertes en moins d'une minute en cas d'indisponibilité.

Voir l'état des services en temps réel →

Détection des erreurs

Tout incident applicatif est capté et investigué automatiquement. Temps moyen de détection : moins de 2 minutes.

Journaux centralisés

Les journaux d'activité sont agrégés et corrélés pour faciliter le diagnostic en cas d'incident.

Veille sécurité continue

Analyse hebdomadaire des dépendances logicielles. Correctif appliqué sous 48h pour toute vulnérabilité critique.

⚖️ Conformité RGPD

CavalManager est conforme au RGPD (UE 2016/679) et à la Loi Informatique et Libertés française. Nos engagements :

  • Hébergement 100% France — aucun transfert de vos données principales hors de l'Union européenne
  • Registre des traitements tenu à jour, communicable sur demande
  • Accord de sous-traitance (DPA) signable par chaque client (CavalManager est sous-traitant au sens RGPD pour les données de vos cavaliers)
  • Liste des sous-traitants transparente et révisée annuellement
  • Droits des personnes (accès, rectification, effacement, portabilité, opposition) : réponse sous 30 jours à contact@cavalmanager.fr
  • Notification de violation : sous 72h à la CNIL et sans délai injustifié aux personnes concernées
  • Minimisation des données : nous ne collectons que les informations strictement nécessaires au service
  • Suppression à la fin du contrat : 30 jours pour exporter vos données puis effacement complet

🛠️ Procédures de continuité

Perte de données maximum (RPO)

24 heures maximum. Au pire des cas, les modifications de la journée en cours peuvent être affectées. Des sauvegardes plus fréquentes sont possibles sur demande.

Temps de restauration (RTO)

2 heures maximum pour restaurer un compte à partir d'une sauvegarde. Procédure documentée et testée mensuellement.

Procédures d'incident

Toutes les procédures d'intervention en cas d'incident critique sont documentées en interne et révisées régulièrement.

Plan de reprise

En cas d'incident majeur sur l'infrastructure principale, une infrastructure de secours permet une reprise d'activité sous 4 heures.

Une question sur la sécurité ?

Nous répondons aux questions techniques, juridiques ou de conformité, y compris dans le cadre d'un audit par votre côté.