Important : cette page décrit des principes de sécurité et non l’architecture détaillée du système. Les informations qui pourraient faciliter une attaque ne sont pas publiées.
Approche de sécurité
TPFE applique une logique de protection des données dès la conception et par défaut. Le niveau de sécurité est adapté aux risques et doit être réévalué lors de chaque évolution significative, notamment pour MY TPFE.
ConfidentialitéAccès individualisés, moindre privilège, séparation des dossiers clients et contrôle des habilitations.
IntégritéValidation côté serveur, traçabilité, contrôle des fichiers et protection contre les modifications non autorisées.
DisponibilitéSauvegardes, procédures de restauration, supervision et gestion des incidents.
MY TPFE : exigences avant mise en production
- Authentification entièrement côté serveur : aucun mot de passe ou dossier client dans le JavaScript public.
- Mots de passe stockés uniquement sous forme d’empreinte avec une fonction dédiée à l’état de l’art (par exemple Argon2id ou scrypt) et un sel unique.
- Restriction des tentatives, temporisation et mécanisme de récupération de compte robuste ; authentification multifacteur à privilégier pour les accès sensibles.
- Sessions via cookies
Secure, HttpOnly et SameSite, renouvellement d’identifiant de session après authentification et expiration appropriée. - Contrôle d’autorisation côté serveur à chaque accès à un dossier ou document afin d’empêcher tout accès horizontal à un autre client.
- Documents privés stockés hors répertoire web public ou servis via des URL temporaires signées après autorisation.
- Validation de type, taille et contenu des fichiers ; analyse antivirus/antimalware si des uploads sont autorisés.
- Journalisation des événements de sécurité sans enregistrer inutilement de secrets ou de données sensibles.
Site & serveur
- HTTPS obligatoire, HSTS après validation du fonctionnement HTTPS, protocoles et suites cryptographiques à jour.
- En-têtes de sécurité : Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, Permissions-Policy et protection anti-cadrage.
- Mises à jour régulières, suppression des composants inutiles, sauvegardes testées et comptes d’administration protégés par MFA.
- Tests réguliers de vulnérabilités et revue des droits d’accès.
Violation de données
Tout incident portant atteinte à la confidentialité, l’intégrité ou la disponibilité de données personnelles doit être documenté. Lorsqu’il présente un risque pour les droits et libertés, la CNIL doit être notifiée dans les meilleurs délais et, si possible, dans les 72 heures après en avoir pris connaissance. En cas de risque élevé, les personnes concernées doivent également être informées lorsque les conditions de l’article 34 du RGPD sont réunies.
Signaler une vulnérabilité
Vous pouvez signaler de manière responsable une vulnérabilité à direction@tpfe.fr. Merci de ne pas accéder à des données qui ne vous appartiennent pas, de ne pas altérer le service et de fournir les informations nécessaires à la reproduction du problème.