Politique de sécurité

Comment Nuvioria protège vos données · Version 1.0.0 · 2026-07-28

Engagement

La sécurité des documents est au cœur de Nuvioria. Nous appliquons des mesures techniques et organisationnelles proportionnées à la sensibilité des données administratives que vous nous confiez.

Chiffrement

  • Chiffrement en transit systématique (HTTPS/TLS 1.2+).
  • Chiffrement au repos sur l'infrastructure d'hébergement (base et stockage).
  • Les jetons d'authentification ne sont jamais stockés en clair.

Authentification et accès

  • Authentification par e-mail + mot de passe ou provider OAuth vérifié.
  • Vérification anti-bot sur les formulaires sensibles.
  • Verrouillage local optionnel par code PIN et biométrie (Face ID / Touch ID).
  • Session révocable à tout moment depuis l'appareil.
  • Isolation stricte des données par utilisateur au niveau base (Row Level Security).

Hébergement et sauvegardes

Les données sont hébergées sur une infrastructure cloud sécurisée située dans l'Union européenne. Des sauvegardes automatisées sont réalisées par l'hébergeur, selon ses standards de continuité de service.

Journalisation et détection

  • Journalisation des évènements de sécurité (connexion, changement de mot de passe, actions sensibles).
  • Limitation de débit et détection d'abus applicative.
  • Supervision technique et remontée d'erreurs anonymisées.

Gestion des incidents

En cas d'incident de sécurité affectant des données personnelles, Nuvioria applique la procédure décrite dans la Politique de gestion des incidents et notifie, le cas échéant, la CNIL et les utilisateurs concernés dans les délais prévus par le RGPD.

Signaler une vulnérabilité

Les chercheurs en sécurité peuvent nous signaler une vulnérabilité en écrivant à support@nuvioria.com. Merci de ne pas divulguer publiquement la faille avant correction.

support@nuvioria.com