Sécurité et cloisonnement des données

eFactGate applique une architecture de sécurité garantissant le strict cloisonnement des données entre entreprises clientes (multi-tenant) et la confidentialité des factures transmises.

1. Architecture multi-tenant — isolation stricte

Chaque entreprise cliente constitue un « tenant » isolé. L'architecture garantit qu'aucune donnée ne peut fuiter entre tenants, même en cas de bug applicatif.

Isolation au niveau base de données

  • Filtrage systématique par tenant_id — Chaque requête SQL est automatiquement filtrée par l'identifiant du tenant extrait du JWT. Ce filtrage est appliqué par un mécanisme centralisé (TenantFilter) qui ne peut pas être contourné par le code métier.
  • Extraction du tenant_id depuis le JWT uniquement — Le tenant n'est jamais déterminé à partir du body, des query params ou des headers HTTP. Il est toujours extrait du token d'authentification signé côté serveur, empêchant toute usurpation.
  • Index dédiés — Toutes les tables métier possèdent un index sur enterprise_id pour garantir les performances même avec un grand nombre de tenants.

Isolation au niveau API

  • Middleware d'authentification obligatoire — Chaque requête passe par un middleware qui valide le JWT (signature, expiration, audience) avant d'atteindre les handlers métier.
  • RBAC (Role-Based Access Control) — Les rôles (super_admin, tenant_admin, user, api_key) déterminent les actions autorisées. Un utilisateur ne peut jamais accéder aux ressources d'un autre tenant, quel que soit son rôle.
  • Clés API scopées — Chaque clé API est liée à une entreprise. L'utilisation d'une clé API d'un tenant A sur les ressources d'un tenant B est techniquement impossible.

Isolation au niveau stockage

  • Préfixes S3 par tenant — Les fichiers (factures PDF, XML) sont stockés dans des chemins préfixés par le tenant_id, empêchant l'accès croisé.
  • Chiffrement au repos (AES-256) — Toutes les données stockées sur S3 et RDS sont chiffrées avec des clés gérées par AWS KMS.

2. Chiffrement en transit

  • TLS 1.3 — Toutes les communications entre clients et API, entre API et base de données, et entre API et plateformes agréées sont chiffrées en TLS 1.3.
  • CloudFront + certificats ACM — Le frontend et l'API sont exposés derrière CloudFront avec des certificats SSL gérés par AWS Certificate Manager.
  • Connexions internes chiffrées — Les connexions PostgreSQL (RDS) et Redis (ElastiCache) utilisent le chiffrement en transit obligatoire.

3. Authentification et gestion des accès

  • AWS Cognito — Gestion des identités avec MFA optionnel, politique de mots de passe forts (8+ caractères, majuscule, chiffre, caractère spécial).
  • Tokens JWT signés RS256 — Durée de vie courte (60 min) avec refresh token sécurisé (httpOnly cookie).
  • Rotation automatique des secrets — Les clés de signature Cognito sont rotées automatiquement. Les clés API peuvent être révoquées instantanément.
  • Audit trail — Chaque authentification, échec de connexion et action administrative est journalisé avec horodatage et adresse IP.

4. Protection des données de facturation

  • Minimisation des données — eFactGate ne conserve que les métadonnées nécessaires au routage et au suivi (statut, horodatage, identifiants). Le contenu complet des factures n'est conservé que le temps nécessaire à la transmission.
  • Rétention configurable — Chaque entreprise peut configurer sa politique de rétention. Les données au-delà de la période de rétention sont supprimées automatiquement.
  • Pas d'exploitation des données — Les données de facturation ne sont jamais utilisées à des fins d'analyse, de profilage commercial ou de revente. Elles servent exclusivement à assurer la transmission vers les plateformes agréées.

5. Infrastructure sécurisée

  • AWS région Paris (eu-west-3) — Toutes les données sont hébergées en France, conformément aux exigences de souveraineté.
  • VPC privé — La base de données et les caches ne sont pas exposés sur Internet. Seul l'API (via ECS Fargate) est accessible publiquement derrière un load balancer.
  • Security Groups restrictifs — Le principe du moindre privilège est appliqué : chaque composant ne peut communiquer qu'avec les services strictement nécessaires.
  • ECS Fargate (serverless containers) — Pas de serveurs à patcher. Les mises à jour de sécurité de l'infrastructure sont gérées automatiquement par AWS.
  • WAF (Web Application Firewall) — Protection contre les attaques courantes (injection SQL, XSS, DDoS) via AWS WAF devant CloudFront.

6. Conformité réglementaire

  • RGPD — Droit d'accès, rectification, suppression et portabilité des données. DPA (Data Processing Agreement) disponible sur demande.
  • Réforme e-facturation 2026 — Conformité aux exigences du Portail Public de Facturation et des plateformes de dématérialisation partenaires.
  • Conservation légale — Les données comptables sont conservées conformément aux obligations légales françaises (10 ans) dans un format non modifiable.

7. Gestion des incidents

  • Monitoring 24/7 — Alertes automatiques en cas d'anomalie (latence, erreurs, tentatives d'intrusion).
  • Notification sous 72h — En cas de violation de données personnelles, les clients et la CNIL sont notifiés dans les 72 heures conformément au RGPD (article 33).
  • Plan de reprise d'activité — Sauvegardes automatiques quotidiennes (RDS) avec rétention de 35 jours. RPO < 1h, RTO < 4h.

Dernière mise à jour : août 2026