AccueilSécurité

Vos données d'exploitation sont votre entreprise

Vos clients, vos contrats, vos tournées et vos preuves de service décrivent votre chiffre d'affaires. Voici précisément où ces données vivent, comment elles sont protégées et ce qui se passerait en cas de panne — sans formule vague.

Souveraineté

Hébergées au Québec, soumises aux lois canadiennes

OpsNode est auto-hébergé sur une infrastructure située au Québec. Vos données ne transitent par aucun nuage américain et ne relèvent d'aucune juridiction étrangère. Aucun service tiers d'analyse ou de publicité n'est chargé — ni dans l'application, ni sur ce site.

La plateforme est conçue pour la Loi 25 : anonymisation des données personnelles, droit à l'oubli avec workflow d'archivage explicite, export des renseignements personnels sur demande, et journal d'audit qui trace qui a consulté quoi.

Mesures en place

Vérifiable, pas déclaratif

Chaque élément ci-dessous est en production aujourd'hui. Rien de prévu, rien d'aspirationnel.

Chiffrement en transit

TLS 1.3 négocié par défaut ; TLS 1.0 et 1.1 refusés. HSTS avec préchargement sur l'ensemble des domaines.

Vérifiable depuis n'importe quel navigateur

Mots de passe

Hachage Argon2id exclusivement — pas de bcrypt, pas de SHA. Limitation de débit par compte et par adresse à la connexion.

Standard OWASP recommandé

Isolation réseau

Chaque service (base de données, cache, stockage, supervision) vit dans son propre conteneur isolé. Un seul point d'entrée est exposé à Internet ; la base de données n'est jamais accessible de l'extérieur.

Pare-feu actif entre les services

Réplication en continu

Un réplica PostgreSQL en attente chaude reçoit chaque écriture en continu. En cas de défaillance du serveur principal, la copie est déjà à jour.

Réplication en flux, vérifiée en production

Sauvegardes hors site

Deux sauvegardes quotidiennes, dont une répliquée chaque soir vers un site physique distinct. Restauration testée — une sauvegarde qui n'a jamais été restaurée n'est pas une sauvegarde.

Conservation minimale 90 jours après toute suppression

Supervision continue

Métriques serveur, base de données et application surveillées en permanence, avec alertes. Chaque alerte critique a une procédure de réponse documentée.

Erreurs applicatives capturées et suivies

Journal d'audit lisible

Chaque action sensible est journalisée en langage clair — des noms et des changements, pas des identifiants techniques. Qui, quoi, quand, depuis où.

Consultable par le propriétaire du compte

Migrations sans interruption

Les évolutions de la base de données sont additives d'abord : les nouvelles structures s'ajoutent, sont observées en production, puis les anciennes sont retirées. Aucune fenêtre de maintenance.

60 décisions d'architecture documentées · 646 tests automatisés
Ce que nous ne prétendons pas

Les limites, dites franchement

OpsNode ne détient aucune certification formelle de type SOC 2 ou ISO 27001 à ce jour — ce sont des démarches d'audit externe que nous entreprendrons quand la taille de la clientèle le justifiera. L'authentification à deux facteurs est prévue à la feuille de route ; elle n'est pas encore offerte. Si votre organisation exige l'un ou l'autre dès aujourd'hui, dites-le-nous : c'est ce genre de demande qui fixe nos priorités.

Des questions précises ? Posez-les à quelqu'un qui sait répondre.

Architecture, résidence des données, plan de reprise : vous parlerez à quelqu'un qui opère l'infrastructure, pas à un script de vente.

Écrire à l'équipe

ou info@opsnode.ca