CFO AI Securite des donnees
Connexion

Securite

Securite des donnees

Cette page resume les mesures techniques et organisationnelles appliquees ou prevues pour proteger les donnees, renforcer la tra cabilite et limiter l'exposition du service.

Mesures techniquesMesures organisationnellesHebergement, journalisation et retentionMesures en cours ou a finaliser avant production generale
Controle d'acces
Le service repose sur une authentification locale, des sessions limitees, des cookies HttpOnly et une journalisation des acces.
Protection des secrets
Les mots de passe sont haches, les tokens OAuth sont chiffres et les secrets applicatifs sont geres separement.
A renforcer
Le MFA applicatif, les runbooks d'incident, les revues de risques periodiques et les preuves de conformite doivent encore etre consolides avant generalisation.
Document public
Ce texte est expose publiquement pour la transparence contractuelle et privacy du service.
Version de reference
Version en vigueur: 2026-04-13. Toute version ulterieure devra etre versionnee et notifiee si necessaire.
Validation finale requise
Les informations d'identification legales et les clauses sensibles doivent etre confirmees avant publication commerciale definitive.
Point important
La securite actuelle est suffisante pour un socle de prototype encadre, mais une exploitation commerciale large suppose une revue complete des secrets, du MFA, de la gouvernance des acces et de la documentation d'incident.

Mesures techniques

Le service integre des controles techniques visant a reduire le risque d'acces non autorise et a mieux tracer les evenements de securite.

  • Hachage des mots de passe via PBKDF2.
  • Cookies de session HttpOnly avec duree de vie limitee.
  • Chiffrement des tokens OAuth comptables.
  • Journal d'audit des connexions, de l'IP, du navigateur et des actions sensibles.
  • Minimisation des donnees envoyees au moteur IA.

Mesures organisationnelles

L'exploitation du service suppose egalement des mesures organisationnelles de controle du changement et de reduction des risques.

  • Validation locale avant publication.
  • Historique des changements et versioning du code.
  • Separation entre environnement de test et cible de production.
  • Principe du moindre privilege pour l'acces aux services et aux secrets.

Hebergement, journalisation et retention

Le service est publie sur https://cfo.takionic.ai avec infrastructure Cloudflare Workers et stockage D1. Les donnees sont conservees uniquement pendant la duree necessaire a l'authentification, au support, a la securite et a l'analyse CFO, sous reserve des obligations legales.

Mesures en cours ou a finaliser avant production generale

Certaines mesures doivent encore etre achevees ou formalisees pour un niveau de maturite plus eleve.

  • Activation du MFA applicatif pour les comptes sensibles.
  • Documentation des procedures de gestion d'incident et de restauration.
  • Revue de risque periodique et traces de validation pre-release.
  • Validation juridique et contractuelle des sous-traitants et transferts hors EEE.

Navigation legale

Mesures techniques
Le service integre des controles techniques visant a reduire le risque d'acces non autorise et a mieux tracer les evenements de securite.
Mesures organisationnelles
L'exploitation du service suppose egalement des mesures organisationnelles de controle du changement et de reduction des risques.
Hebergement, journalisation et retention
Le service est publie sur https://cfo.takionic.ai avec infrastructure Cloudflare Workers et stockage D1. Les donnees sont conservees uniquement pendant la duree necessaire a l'authentification, au support, a la securite et a l'analyse CFO, sous reserve des obligations legales.
Mesures en cours ou a finaliser avant production generale
Certaines mesures doivent encore etre achevees ou formalisees pour un niveau de maturite plus eleve.
Politique de confidentialite · Conditions generales · Securite des donnees
CFO AI
Politique de confidentialite · Conditions generales · Securite des donnees