Tous les systèmes opérationnels

La sécurité par défaut,
pas en option.

AbsiPoint manipule des données sensibles — présences, identités, paie. Voici les engagements que nous tenons à chaque couche, pas la liste de nos outils internes.

Chiffrement AES au reposTLS en transitLoi 2008-12 · CDPHébergé au SénégalAudit infalsifiable

Défense en profondeur

Une requête traverse quatre contrôles. Elle doit passer les quatre.

COUCHE 01

Réseau

Chiffrement obligatoire, filtrage applicatif, blocage automatique des tentatives répétées.

COUCHE 02

Application

Authentification stricte, validation des entrées, contrôle des droits sur chaque action.

COUCHE 03

Données

Isolation par organisation, secrets chiffrés au niveau colonne. Le cloisonnement ne se traverse pas.

COUCHE 04

Observabilité

Journaux structurés, audit infalsifiable, alertes temps réel sur tout comportement anormal.

Piliers de sécurité

Les fondations, tenues à chaque niveau.

Chiffrement permanent

Données chiffrées au repos, communications chiffrées en transit. Sans exception.

Mots de passe hashés

Illisibles, même par notre équipe. Résistants à la force brute.

Double authentification

Disponible sur tous les comptes, en deux clics. Recommandée pour les admins.

Isolation stricte

Aucune donnée d'une organisation n'atteint une autre. Validée par tests automatisés.

Hébergé au Sénégal

Données et infrastructure au pays. Aucun transfert tiers sans information.

Sessions courtes

Renouvelées régulièrement : un appareil volé n'expose pas le compte.

Garanties anti-fraude

Six garde-fous contre le pointage frauduleux.

Chacun ferme une porte que la fraude pourrait emprunter.

QR rotatif

Le code change en continu. Une photo capturée devient vite invalide.

Anti-rejeu

Un code n'est jamais réutilisable. Le serveur rejette toute duplication.

Géoloc côté serveur

La distance est validée serveur, pas par l'app. Un GPS truqué est rejeté.

Photo anti-fraude

En option : une photo horodatée et géolocalisée à chaque pointage.

Sauvegardes chiffrées

Chaque jour, chiffrées, rétention 30 jours. Restauration testée mensuellement.

Moindre privilège

Chaque accès administrateur est nominatif, jamais partagé.

Chiffrement permanent

Ce qui est saisi, personne ne peut le lire.

Saisie

Fatou Diallo

08:42 · Rebeuss

mot de passe ••••••••

AES · chiffré →

Stocké au repos

000000000000000000000000000000000000000000000000000000000000000000000000

Les mots de passe sont hashés (non réversibles) ; les données sensibles chiffrées au repos et en transit.

Audit infalsifiable

Chaque action sensible laisse une trace.

Connexions, accès aux données, exports, changements de plan : chaque événement est horodaté et enregistré dans un journal que personne ne peut réécrire. Consultable par les administrateurs.

audit.log · live

Continuité de service

Un incident ne signifie jamais la perte de vos données.

0 %

Disponibilité

Palier Business · 8h45/mois max

< 0 h

Reprise après incident

Remise en service max

< 0 min

Perte de données

Volume max non répliqué

J+0

Sauvegardes

Quotidiennes, chiffrées, testées

Conformité réglementaire

Adapté au cadre légal sénégalais.

Loi 2008-12 (CDP)

Conforme à la loi sénégalaise sur la protection des données personnelles.

Privacy by design

Minimisation : on ne collecte que le nécessaire. Aucun suivi hors travail.

Droits des personnes

Accès, rectification, suppression sous 30 jours, via l'admin ou par email.

Une exigence de sécurité particulière ?

Déploiement on-premise, revue de conformité, questions techniques : notre équipe répond directement.