Sécurité et protection des données
Cette page décrit les protections de Nadigit IMS et ce qui reste à la charge de l'équipe qui exploite le serveur.
Où sont les données
Nadigit IMS s'installe sur votre serveur : les données de gestion, les comptes utilisateurs et les documents générés y restent. Rien n'est envoyé à l'extérieur, sauf aux services que vous activez vous-même (voir plus bas).
Authentification
- La connexion est gérée par un service d'authentification dédié (Keycloak, standard OpenID Connect). Les mots de passe sont vérifiés et stockés par ce service seul, dans sa propre base, séparée des données de gestion.
- Après la connexion, chaque appel porte un jeton d'accès signé, de courte durée. Les services applicatifs vérifient sa signature à chaque requête.
- Le premier administrateur reçoit un mot de passe temporaire, à changer dès la première connexion.
- Au point de vente, l'écran peut être verrouillé entre deux clients et déverrouillé par le code PIN de l'utilisateur.
Rôles et autorisations
Chaque utilisateur a un ou plusieurs rôles : Administrateur, Vendeur, Magasinier, Caissier, Comptable, Auditeur. Le rôle détermine les menus affichés et ce que le serveur accepte : une action non autorisée est refusée par les services applicatifs, même si elle est tentée en dehors de la console. Voir qui voit quoi.
Séparation des organisations
Avec la formule Enterprise, une installation peut gérer plusieurs sociétés.
- Chaque organisation a ses propres entrepôts, magasins, catalogue, clients, fournisseurs, stocks, ventes, achats, paiements et documents.
- Chaque requête s'exécute dans l'organisation active. Un utilisateur ne voit et ne modifie que les données de l'organisation active, et ne peut activer que les organisations dont il est membre.
- Les rapports, les tableaux de bord et les réponses de NadiPilot portent sur l'organisation active uniquement, dans la limite des droits du rôle.
- Sont communs à l'installation : les comptes utilisateurs (chacun rattaché à ses organisations) et les règles de taxe.
Échanges chiffrés
- Tout le trafic passe par un point d'entrée HTTPS unique. Le certificat Let's Encrypt est obtenu et renouvelé automatiquement ; vous pouvez aussi fournir le vôtre.
- Les composants internes ne sont pas exposés directement.
- La console d'administration du service d'authentification et l'explorateur d'API sont fermés à tous par défaut. Ils ne s'ouvrent qu'aux adresses que vous autorisez.
Secrets de l'installation
- Les mots de passe des bases et les clés techniques sont générés à l'installation, propres à chaque installation.
- Ils sont conservés dans le fichier de configuration
.env, lisible par son seul propriétaire. Les identifiants de départ figurent dansinstall-summary.txt, protégé de la même façon : conservez-le hors du serveur, en lieu sûr. - Les sauvegardes contiennent une copie de ces secrets : protégez-les comme le serveur lui-même.
Intégrations e-commerce
- Chaque boutique reçoit une identité de connecteur distincte, qui n'accède qu'à l'API d'intégration et à un seul entrepôt et magasin.
- La boutique n'est pas considérée comme fiable : Nadigit IMS recalcule les prix et les taxes de chaque commande reçue.
- Les notifications envoyées à la boutique sont signées (HMAC-SHA256, horodatées), pour que la boutique puisse vérifier qu'elles viennent de Nadigit IMS.
Voir API d'intégration.
Services externes
| Service | Ce qui sort de votre serveur | Comment l'éviter |
|---|---|---|
| NadiPilot et extraction des factures (IA) | Les questions posées et les données nécessaires pour y répondre, ou la facture à lire, sont envoyées au fournisseur d'IA choisi | Utiliser un modèle local (Ollama), ou ne pas activer l'IA |
| Tendances de marché (Enterprise) | Des recherches web générales : secteur d'activité, pays et mois, sans aucune donnée de gestion | Ne pas activer la tuile |
| Serveur de licences Nadigit | L'activation et la vérification de la licence de l'installation | Utiliser un fichier de licence, validé hors ligne |
| E-mail, Telegram, WhatsApp | Le contenu des notifications que vous configurez | Ne pas configurer le canal |
| Boutiques en ligne | Catalogue, stock et statut des commandes de l'entrepôt lié | Ne pas créer d'intégration |
Voir Configuration pour activer ou désactiver l'IA.
Licence
La licence est un document signé par Nadigit, lié à l'identifiant du serveur. Elle est vérifiée localement : une installation sans accès à Internet fonctionne avec un fichier de licence. Sans licence valide, l'application démarre en mode restreint et n'accepte que l'activation.
Traçabilité
Les actions sensibles sont enregistrées dans le journal d'audit, consultable par les administrateurs. Voir Administration.
Responsabilités
| Nadigit IMS | L'équipe qui exploite le serveur |
|---|---|
| Authentification, rôles, séparation des organisations | Comptes utilisateurs : création, rôles, départs |
| Chiffrement des échanges et renouvellement du certificat | Pare-feu, accès au serveur, mises à jour du système |
| Génération des secrets | Garde de .env, de install-summary.txt et des sauvegardes |
| Outils de sauvegarde et de mise à jour | Planification des sauvegardes, copie hors site, tests de restauration |
| Journal d'audit | Revue régulière des accès et des actions sensibles |
Signaler un problème de sécurité
Si vous pensez avoir trouvé une faille, contactez le support Nadigit en décrivant le problème et la façon de le reproduire. Ne la publiez pas avant sa correction.