Sécurité de niveau entreprise

Vos données de patients méritent le plus haut standard.

Les données médicales exigent une protection sans compromis. GEXAURA est conçu dès la base avec la sécurité à chaque niveau.

Architecture de sécurité multicouche

01

Protection réseau

Atténuation DDoS, pare-feu d'applications Web, chiffrement TLS 1.3 pour toutes les connexions et politiques de pare-feu strictes.

02

Sécurité des applications

En-têtes de politique de sécurité du contenu, assainissement des entrées contre les attaques par injection et opérations à minutage sécurisé.

03

Authentification

Authentification par clé asymétrique, vérification obligatoire à deux facteurs, protection contre le verrouillage de compte et surveillance des sessions.

04

Chiffrement des données

Chiffrement AES-256 des données de patients au repos. Clés de chiffrement uniques par clinique. Clés maîtres stockées dans un coffre-fort sécurisé.

05

Audit et conformité

Chaque accès aux données est journalisé et traçable. Gestion du consentement RGPD, droit à l'effacement et portabilité des données intégrés.

06

Limitation de débit

La limitation intelligente des requêtes empêche les abus tout en garantissant le bon débit du trafic légitime.

07

Gestion des secrets

Identifiants et clés API stockés dans une infrastructure de coffre-fort dédiée avec des cycles de rotation automatiques.

08

Sauvegarde et récupération

Sauvegardes quotidiennes chiffrées avec vérification d'intégrité. Récupération d'urgence testée avec des objectifs de récupération définis.

09

Surveillance et réponse

Alertes de sécurité en temps réel, détection automatisée des menaces et procédures documentées de réponse aux incidents.

Conformité et certifications

Conforme au RGPD

Conformité totale avec le Règlement général sur la protection des données de l'UE, y compris la gestion du consentement, la portabilité des données et le droit à l'effacement.

Gibraltar DPA

Conforme à la loi de 2004 sur la protection des données de Gibraltar et à toutes les réglementations locales applicables.

Infrastructure ISO 27001

Toutes les données hébergées sur des serveurs certifiés ISO 27001 dans l'Espace économique européen.

Prêt à la FADP suisse

Préparé pour une conformité totale avec la loi fédérale suisse sur la protection des données pour nos clients du marché suisse.

Demander une présentation de sécurité

Notre équipe vous guidera à travers notre architecture de sécurité complète.