Où vont vos données, et comment elles sont protégées
Les mesures réellement en place, et celles qui n'y sont pas.
Vos fiches de réglage sont un actif industriel : elles disent comment vous fabriquez. Cette page décrit ce qui les protège, sans arrondir. Les points où la protection dépend de vous sont marqués comme tels.
Où vivent les données
Deux modes, au choix, au même tarif d'abonnement.
- Hébergé : l'application tourne sur une infrastructure située dans l'Union européenne (Francfort). Chaque entreprise cliente dispose d'une base de données distincte : les données de deux ateliers ne cohabitent jamais dans la même base, et le jeton de session d'un atelier ne donne accès à aucun autre.
- Local : le logiciel s'installe sur votre réseau. Les données métier ne sortent pas de chez vous ; seule la validation de licence contacte périodiquement notre serveur, avec un identifiant de machine anonymisé. Dans ce mode, la base est un fichier que vous pouvez copier quand vous voulez — voir récupérer ses données.
Qui peut ouvrir quoi
- Mots de passe hachés avec bcrypt, jamais stockés en clair.
- Double authentification par application (TOTP) disponible.
- Rôles distincts : administrateur, méthodes, opérateur, atelier, magasin, lecteur. Un opérateur ne modifie pas ce qu'un méthodes a validé.
- Verrouillage automatique du compte après cinq tentatives de connexion échouées, pendant quinze minutes.
Ce qui est tracé
Les créations, modifications et suppressions sont enregistrées dans un journal d'audit avec leur auteur et leur horodatage. Les fiches de réglage sont en outre versionnées : une modification ne remplace pas l'antérieure, elle en ajoute une. Les suppressions sont logiques, ce qui évite qu'un clic malheureux efface définitivement une fiche.
Sauvegardes
En mode hébergé, une sauvegarde est prise au démarrage du service puis toutes les douze heures. Les sept dernières sont conservées, ce qui représente environ trois jours et demi d'historique. Si vous avez besoin d'une profondeur supérieure, c'est à cadrer : mieux vaut le dire que de laisser croire à un mois d'archives.
En mode local, les sauvegardes de votre serveur relèvent de vous. L'application produit ses propres copies de base, mais elles vivent sur la même machine : elles ne remplacent pas une sauvegarde externalisée.
Signaler une faille
Si vous découvrez une vulnérabilité, écrivez à contact@pilotone.fr en décrivant le chemin de reproduction. Vous aurez une réponse, et le correctif sera prioritaire sur le reste. Aucune poursuite ne sera engagée contre quelqu'un qui signale de bonne foi et sans exfiltrer de données.
Le détail des traitements, des sous-traitants et de vos droits figure dans la politique de confidentialité. Sur qui écrit ce logiciel et dans quelles conditions, voir qui construit ToolPilot.
Si votre service informatique a des exigences précises (chiffrement de disque, sauvegarde externalisée, cloisonnement réseau), le plus efficace est d'en parler avant l'installation.
En parler de vive voix