AccueilSécurité
Vos données d'exploitation sont votre entreprise
Vos clients, vos contrats, vos tournées et vos preuves de service décrivent votre chiffre d'affaires. Voici précisément où ces données vivent, comment elles sont protégées et ce qui se passerait en cas de panne — sans formule vague.
Hébergées au Québec, soumises aux lois canadiennes
OpsNode est auto-hébergé sur une infrastructure située au Québec. Vos données ne transitent par aucun nuage américain et ne relèvent d'aucune juridiction étrangère. Aucun service tiers d'analyse ou de publicité n'est chargé — ni dans l'application, ni sur ce site.
La plateforme est conçue pour la Loi 25 : anonymisation des données personnelles, droit à l'oubli avec workflow d'archivage explicite, export des renseignements personnels sur demande, et journal d'audit qui trace qui a consulté quoi.
Vérifiable, pas déclaratif
Chaque élément ci-dessous est en production aujourd'hui. Rien de prévu, rien d'aspirationnel.
Chiffrement en transit
TLS 1.3 négocié par défaut ; TLS 1.0 et 1.1 refusés. HSTS avec préchargement sur l'ensemble des domaines.
Vérifiable depuis n'importe quel navigateurMots de passe
Hachage Argon2id exclusivement — pas de bcrypt, pas de SHA. Limitation de débit par compte et par adresse à la connexion.
Standard OWASP recommandéIsolation réseau
Chaque service (base de données, cache, stockage, supervision) vit dans son propre conteneur isolé. Un seul point d'entrée est exposé à Internet ; la base de données n'est jamais accessible de l'extérieur.
Pare-feu actif entre les servicesRéplication en continu
Un réplica PostgreSQL en attente chaude reçoit chaque écriture en continu. En cas de défaillance du serveur principal, la copie est déjà à jour.
Réplication en flux, vérifiée en productionSauvegardes hors site
Deux sauvegardes quotidiennes, dont une répliquée chaque soir vers un site physique distinct. Restauration testée — une sauvegarde qui n'a jamais été restaurée n'est pas une sauvegarde.
Conservation minimale 90 jours après toute suppressionSupervision continue
Métriques serveur, base de données et application surveillées en permanence, avec alertes. Chaque alerte critique a une procédure de réponse documentée.
Erreurs applicatives capturées et suiviesJournal d'audit lisible
Chaque action sensible est journalisée en langage clair — des noms et des changements, pas des identifiants techniques. Qui, quoi, quand, depuis où.
Consultable par le propriétaire du compteMigrations sans interruption
Les évolutions de la base de données sont additives d'abord : les nouvelles structures s'ajoutent, sont observées en production, puis les anciennes sont retirées. Aucune fenêtre de maintenance.
60 décisions d'architecture documentées · 646 tests automatisésLes limites, dites franchement
OpsNode ne détient aucune certification formelle de type SOC 2 ou ISO 27001 à ce jour — ce sont des démarches d'audit externe que nous entreprendrons quand la taille de la clientèle le justifiera. L'authentification à deux facteurs est prévue à la feuille de route ; elle n'est pas encore offerte. Si votre organisation exige l'un ou l'autre dès aujourd'hui, dites-le-nous : c'est ce genre de demande qui fixe nos priorités.
Des questions précises ? Posez-les à quelqu'un qui sait répondre.
Architecture, résidence des données, plan de reprise : vous parlerez à quelqu'un qui opère l'infrastructure, pas à un script de vente.
Écrire à l'équipe