← Retour à l'accueil

Sécurité & conformité

La sécurité n'est pas une option.
C'est l'architecture.

Dernière mise à jour : juillet 2026

FirstSI collecte des données sensibles sur votre système d'information — accès aux fichiers, flux réseau, requêtes DNS, inventaire logiciel. Cette responsabilité guide chaque choix technique de la plateforme, du chiffrement des secrets à la signature des mises à jour.

Nos garanties techniques

auth

Authentification forte

Authentification multifacteur (MFA) et WebAuthn — clés de sécurité physiques et empreintes biométriques. Les sessions expirent après 15 minutes et se renouvellent automatiquement de façon transparente.

chiffrement

Chiffrement de bout en bout

Transport chiffré en TLS entre les agents, le serveur et votre navigateur. Les secrets (clés d'API, identifiants de connexion) sont chiffrés au repos dans la base de données.

audit

Journal d'audit complet

Chaque connexion, chaque action d'administration et chaque accès aux données est journalisé : qui, quoi, quand, depuis quelle adresse. Le journal est consultable et exportable à tout moment.

agents

Mises à jour signées

Les agents vérifient la signature Authenticode de chaque mise à jour avant de l'installer. Une mise à jour non signée ou altérée est refusée — pas d'exception.

defense

Défense en profondeur

Limitation de débit sur les points d'entrée sensibles, en-têtes de sécurité stricts, protection contre les redirections malveillantes et les requêtes forgées vers le réseau interne (SSRF).

Conformité RGPD

FirstSI est conçu pour des organisations européennes et intègre les exigences du Règlement général sur la protection des données :

  • Droit d'accès et portabilité — export des données personnelles d'un utilisateur en un clic, dans un format structuré et lisible.
  • Droit à l'effacement — purge des données personnelles sur demande, y compris dans les journaux d'événements.
  • Minimisation — vous choisissez les modules actifs et donc les données collectées ; rien n'est collecté au-delà du périmètre configuré.
  • Rétention maîtrisée — les données opérationnelles sont archivées après 90 jours ; la durée de conservation des archives est configurable.
  • Traçabilité — le journal d'audit permet de documenter qui a accédé à quelles données, une exigence clé en cas de contrôle.

Pour toute question relative à la protection des données ou pour exercer vos droits : contact@firstsi.com.

Hébergement et résilience

  • Vos données restent chez vous — FirstSI s'installe sur votre infrastructure (on-premise) ou sur l'hébergement de votre choix ; vous gardez la maîtrise physique des données.
  • Tolérance aux coupures — les agents mettent les données en mémoire tampon locale si le serveur est injoignable, puis resynchronisent automatiquement. Aucune perte de données en cas d'incident réseau.
  • Sauvegardes — procédures de sauvegarde et de restauration documentées, avec vérification d'intégrité automatique.

Signaler une vulnérabilité

Vous avez identifié une faille de sécurité dans FirstSI ? Écrivez-nous à contact@firstsi.com avec les détails techniques. Nous nous engageons à accuser réception et à vous tenir informé de la correction. Nous ne poursuivons pas les chercheurs de bonne foi.