Menu

Langue

Sécurité et conformité

Vos données, protégées dès la conception

Formabi collecte des données de formulaire sensibles pour des équipes qui ne peuvent pas se permettre la moindre faille de sécurité. Chiffrement, authentification forte et contrôles de confidentialité sont intégrés à tous les niveaux — et l'hébergement se fait dans l'UE.

Chiffrement en transit

Tout le trafic vers Formabi est servi en HTTPS (TLS 1.2/1.3) avec HSTS. Les connexions internes entre l'application et la base de données sont elles aussi chiffrées en TLS.

Chiffrement au repos

Le stockage de la base de données repose sur des volumes chiffrés avec LUKS, et chaque sauvegarde est chiffrée avant de quitter le serveur. Vos données de formulaire ne sont jamais écrites en clair sur le disque.

Authentification à deux facteurs

Chaque compte peut activer la 2FA TOTP (Google Authenticator, 1Password, Authy et autres), avec des codes de récupération à usage unique. Les secrets 2FA sont chiffrés au repos.

Authentification unique (SSO)

Connectez votre fournisseur d'identité via OpenID Connect — Google Workspace, Microsoft Entra ID, Okta ou tout IdP compatible OIDC. Les accès suivent votre annuaire.

Journal d'audit immuable

Connexions, changements administratifs, mises à jour de permissions et actions des personnes concernées sont consignés dans une piste d'audit en ajout seul, impossible à modifier ou à supprimer.

Gestion des sessions

Consultez les appareils connectés à votre compte et révoquez n'importe quelle session à tout moment. Les sessions sont stockées sous forme hachée et expirent automatiquement.

Authentification robuste

Les mots de passe sont hachés avec bcrypt ; les jetons de session et de lien de partage ne sont jamais stockés en clair. Les tentatives de connexion sont limitées en fréquence pour ralentir les attaques par force brute.

Gestion des vulnérabilités

Notre chaîne de build analyse les dépendances à chaque modification à la recherche de vulnérabilités connues, et l'infrastructure est corrigée via un processus revu et versionné.

RGPD et droits des personnes concernées

Formabi est hébergé dans l'Union européenne, avec les outils pour répondre aux demandes des personnes dont les données figurent dans vos formulaires — accès, effacement, conservation et consentement — intégrés au produit.

Accès des personnes concernées

Répondez à une demande d'accès en quelques minutes : recherchez une personne dans vos formulaires et exportez tout ce que vous détenez à son sujet — chaque champ, sur l'ensemble des saisies — dans un seul fichier.

Droit à l'effacement

Effacez les données d'une personne à la demande — une saisie entière ou des champs individuels — définitivement supprimées des fichiers, de la base de données, de la recherche et des exports. Chaque demande est journalisée.

Contrôle de la conservation

Configurez la durée de conservation des saisies de formulaire ; les enregistrements plus anciens sont purgés automatiquement selon votre politique.

Registres de consentement

Le consentement est enregistré avec un instantané du texte exact affiché et peut être retiré — chaque événement de consentement est journalisé.

Infrastructure et isolation

Hébergement dans l'UE

Les serveurs sont situés dans l'UE (Hetzner, Allemagne). Les données ne quittent pas la région.

Isolation des clients

Chaque client s'exécute dans son propre conteneur, avec une base de données dédiée aux accès restreints — aucun état applicatif partagé.

Sauvegardes chiffrées

Sauvegardes nocturnes automatisées, chiffrées au repos, avec un processus de restauration testé et une durée de conservation définie.

Des questions de sécurité ou une revue de due diligence ?

Nous nous ferons un plaisir de présenter nos contrôles à votre équipe ou de remplir un questionnaire de sécurité. Écrivez-nous, nous vous répondrons rapidement.

Contacter help@formabi.com