Sécurité

Sécurité et protection des données

Cette page documente les mesures attendues pour un service éducatif sérieux : minimisation, conservation, authentification, sauvegarde et gestion des incidents.

Données traitées

  • Compte : identifiant, nom affiché, filière, email facultatif.
  • Travail : progression, erreurs, notes, planning, sessions de travail.
  • Technique : jeton de session et préférences locales nécessaires au fonctionnement.

Mesures de sécurité

DomaineMesureStatut
Mot de passeHachage avec bcrypt.En place
SessionJWT avec expiration.En place
DébitLimitation des tentatives de connexion.En place
TransportHTTPS obligatoire en production.À contrôler au déploiement
SauvegardePlan de sauvegarde et restauration documenté.À formaliser

Gestion des incidents

Tout incident significatif doit être qualifié, journalisé, corrigé et communiqué aux utilisateurs concernés lorsque la situation l'exige. Les signalements passent par la page Contact et signalement.

Références

Pour un usage public, le service devrait être rapproché du RGS et d'une démarche d'homologation de sécurité.

Référentiel général de sécurité