Sécurité & conformité
La sécurité n'est pas une option.
C'est l'architecture.
Dernière mise à jour : juillet 2026
FirstSI collecte des données sensibles sur votre système d'information — accès aux fichiers, flux réseau, requêtes DNS, inventaire logiciel. Cette responsabilité guide chaque choix technique de la plateforme, du chiffrement des secrets à la signature des mises à jour.
Nos garanties techniques
Authentification forte
Authentification multifacteur (MFA) et WebAuthn — clés de sécurité physiques et empreintes biométriques. Les sessions expirent après 15 minutes et se renouvellent automatiquement de façon transparente.
Chiffrement de bout en bout
Transport chiffré en TLS entre les agents, le serveur et votre navigateur. Les secrets (clés d'API, identifiants de connexion) sont chiffrés au repos dans la base de données.
Journal d'audit complet
Chaque connexion, chaque action d'administration et chaque accès aux données est journalisé : qui, quoi, quand, depuis quelle adresse. Le journal est consultable et exportable à tout moment.
Mises à jour signées
Les agents vérifient la signature Authenticode de chaque mise à jour avant de l'installer. Une mise à jour non signée ou altérée est refusée — pas d'exception.
Défense en profondeur
Limitation de débit sur les points d'entrée sensibles, en-têtes de sécurité stricts, protection contre les redirections malveillantes et les requêtes forgées vers le réseau interne (SSRF).
Conformité RGPD
FirstSI est conçu pour des organisations européennes et intègre les exigences du Règlement général sur la protection des données :
- Droit d'accès et portabilité — export des données personnelles d'un utilisateur en un clic, dans un format structuré et lisible.
- Droit à l'effacement — purge des données personnelles sur demande, y compris dans les journaux d'événements.
- Minimisation — vous choisissez les modules actifs et donc les données collectées ; rien n'est collecté au-delà du périmètre configuré.
- Rétention maîtrisée — les données opérationnelles sont archivées après 90 jours ; la durée de conservation des archives est configurable.
- Traçabilité — le journal d'audit permet de documenter qui a accédé à quelles données, une exigence clé en cas de contrôle.
Pour toute question relative à la protection des données ou pour exercer vos droits : contact@firstsi.com.
Hébergement et résilience
- Vos données restent chez vous — FirstSI s'installe sur votre infrastructure (on-premise) ou sur l'hébergement de votre choix ; vous gardez la maîtrise physique des données.
- Tolérance aux coupures — les agents mettent les données en mémoire tampon locale si le serveur est injoignable, puis resynchronisent automatiquement. Aucune perte de données en cas d'incident réseau.
- Sauvegardes — procédures de sauvegarde et de restauration documentées, avec vérification d'intégrité automatique.
Signaler une vulnérabilité
Vous avez identifié une faille de sécurité dans FirstSI ? Écrivez-nous à contact@firstsi.com avec les détails techniques. Nous nous engageons à accuser réception et à vous tenir informé de la correction. Nous ne poursuivons pas les chercheurs de bonne foi.