Sécurité

Cette page décrit les mesures effectivement en place. Elle ne revendique aucune certification et n’annonce aucun programme de prime aux vulnérabilités.

Accès

  • L’application est privée. Elle n’expose aucune fonctionnalité au public : toute page et toute route de données exigent une session valide.
  • Les accès sont nominatifs et rattachés à une organisation. Ils s’ouvrent sur invitation, jamais par inscription libre.
  • L’authentification se fait par lien de connexion nominatif et code à six chiffres, envoyés à l’adresse professionnelle enregistrée. Il n’existe aucun mot de passe utilisateur, donc aucun mot de passe à deviner, à rejouer ou à dérober.
  • Le lien est à usage unique, valable dix minutes, et n’est jamais conservé en clair : seule son empreinte est stockée. Le code expire dans le même délai.
  • Un compte ou une organisation peut être désactivé : la connexion est refusée immédiatement, les liens déjà envoyés cessent de fonctionner, et les sessions ouvertes sont fermées.
  • Une session se ferme après 30 minutes d’inactivité, et dans tous les cas après 8 heures.
  • Deux contrôles d’accès indépendants s’appliquent : un filtre en frontière de l’application, et une vérification de session dans chaque route de données. Le second ne dépend d’aucune version du cadre applicatif.
  • Les demandes de lien et les appels de données sont plafonnés par un limiteur de cadence.

Cloisonnement réseau

  • Toutes les sources externes sont interrogées depuis le serveur. Le navigateur de l’utilisateur ne transmet aucune donnée d’analyse à un tiers ; seul le fond de carte affiché à l’écran est chargé depuis les serveurs de tuiles d’OpenStreetMap. Tout le reste passe par notre propre domaine : la politique de sécurité du contenu l’impose (connect-src 'self').
  • Les clés d’API des fournisseurs ne quittent jamais le serveur ; les images cartographiques transitent par un relais interne.
  • Toute requête est bornée au canton de Genève avant le moindre appel externe. L’application ne peut pas servir de relais géographique générique.

En-têtes et transport

  • HTTPS strict (HSTS, deux ans, sous-domaines inclus)
  • Politique de sécurité du contenu avec nonce par requête
  • frame-ancestors 'none' — aucun encadrement possible
  • X-Content-Type-Options: nosniff
  • Referrer-Policy: strict-origin-when-cross-origin
  • Permissions-Policy : caméra, micro, géolocalisation et capteurs désactivés
  • Isolation d’origine (COOP / CORP)
  • Cookie de session HttpOnly, jamais lisible par un script

Hébergement

Infomaniak Network SA — Suisse. Hébergement Node.js en Suisse. Les données transitant par l’application ne quittent pas cette infrastructure, hormis les appels aux sources publiques listés sur la page « Sécurité ».

Signaler une vulnérabilité

Écrivez à contact@infoadresse.ch. Décrivez le problème et la façon de le reproduire. Nous n’annonçons ni délai d’accusé de réception, ni délai de correction : aucun processus opérationnel ne les garantit aujourd’hui, et un engagement tenu à moitié coûte plus cher que pas d’engagement du tout. Nous ne versons pas de récompense et n’avons pas de programme formel.

Ces coordonnées sont également publiées, au format normalisé, dans /.well-known/security.txt.