Aller au contenu principal

Sécurité et protection des données

Cette page décrit les protections de Nadigit IMS et ce qui reste à la charge de l'équipe qui exploite le serveur.

Où sont les données​

Nadigit IMS s'installe sur votre serveur : les données de gestion, les comptes utilisateurs et les documents générés y restent. Rien n'est envoyé à l'extérieur, sauf aux services que vous activez vous-même (voir plus bas).

Authentification​

  • La connexion est gérée par un service d'authentification dédié (Keycloak, standard OpenID Connect). Les mots de passe sont vérifiés et stockés par ce service seul, dans sa propre base, séparée des données de gestion.
  • Après la connexion, chaque appel porte un jeton d'accès signé, de courte durée. Les services applicatifs vérifient sa signature à chaque requête.
  • Le premier administrateur reçoit un mot de passe temporaire, à changer dès la première connexion.
  • Au point de vente, l'écran peut être verrouillé entre deux clients et déverrouillé par le code PIN de l'utilisateur.

Rôles et autorisations​

Chaque utilisateur a un ou plusieurs rôles : Administrateur, Vendeur, Magasinier, Caissier, Comptable, Auditeur. Le rôle détermine les menus affichés et ce que le serveur accepte : une action non autorisée est refusée par les services applicatifs, même si elle est tentée en dehors de la console. Voir qui voit quoi.

Séparation des organisations​

Avec la formule Enterprise, une installation peut gérer plusieurs sociétés.

  • Chaque organisation a ses propres entrepôts, magasins, catalogue, clients, fournisseurs, stocks, ventes, achats, paiements et documents.
  • Chaque requête s'exécute dans l'organisation active. Un utilisateur ne voit et ne modifie que les données de l'organisation active, et ne peut activer que les organisations dont il est membre.
  • Les rapports, les tableaux de bord et les réponses de NadiPilot portent sur l'organisation active uniquement, dans la limite des droits du rôle.
  • Sont communs à l'installation : les comptes utilisateurs (chacun rattaché à ses organisations) et les règles de taxe.

Échanges chiffrés​

  • Tout le trafic passe par un point d'entrée HTTPS unique. Le certificat Let's Encrypt est obtenu et renouvelé automatiquement ; vous pouvez aussi fournir le vôtre.
  • Les composants internes ne sont pas exposés directement.
  • La console d'administration du service d'authentification et l'explorateur d'API sont fermés à tous par défaut. Ils ne s'ouvrent qu'aux adresses que vous autorisez.

Secrets de l'installation​

  • Les mots de passe des bases et les clés techniques sont générés à l'installation, propres à chaque installation.
  • Ils sont conservés dans le fichier de configuration .env, lisible par son seul propriétaire. Les identifiants de départ figurent dans install-summary.txt, protégé de la même façon : conservez-le hors du serveur, en lieu sûr.
  • Les sauvegardes contiennent une copie de ces secrets : protégez-les comme le serveur lui-même.

Intégrations e-commerce​

  • Chaque boutique reçoit une identité de connecteur distincte, qui n'accède qu'à l'API d'intégration et à un seul entrepôt et magasin.
  • La boutique n'est pas considérée comme fiable : Nadigit IMS recalcule les prix et les taxes de chaque commande reçue.
  • Les notifications envoyées à la boutique sont signées (HMAC-SHA256, horodatées), pour que la boutique puisse vérifier qu'elles viennent de Nadigit IMS.

Voir API d'intégration.

Services externes​

ServiceCe qui sort de votre serveurComment l'éviter
NadiPilot et extraction des factures (IA)Les questions posées et les données nécessaires pour y répondre, ou la facture à lire, sont envoyées au fournisseur d'IA choisiUtiliser un modèle local (Ollama), ou ne pas activer l'IA
Tendances de marché (Enterprise)Des recherches web générales : secteur d'activité, pays et mois, sans aucune donnée de gestionNe pas activer la tuile
Serveur de licences NadigitL'activation et la vérification de la licence de l'installationUtiliser un fichier de licence, validé hors ligne
E-mail, Telegram, WhatsAppLe contenu des notifications que vous configurezNe pas configurer le canal
Boutiques en ligneCatalogue, stock et statut des commandes de l'entrepôt liéNe pas créer d'intégration

Voir Configuration pour activer ou désactiver l'IA.

Licence​

La licence est un document signé par Nadigit, lié à l'identifiant du serveur. Elle est vérifiée localement : une installation sans accès à Internet fonctionne avec un fichier de licence. Sans licence valide, l'application démarre en mode restreint et n'accepte que l'activation.

Traçabilité​

Les actions sensibles sont enregistrées dans le journal d'audit, consultable par les administrateurs. Voir Administration.

Responsabilités​

Nadigit IMSL'équipe qui exploite le serveur
Authentification, rôles, séparation des organisationsComptes utilisateurs : création, rôles, départs
Chiffrement des échanges et renouvellement du certificatPare-feu, accès au serveur, mises à jour du système
Génération des secretsGarde de .env, de install-summary.txt et des sauvegardes
Outils de sauvegarde et de mise à jourPlanification des sauvegardes, copie hors site, tests de restauration
Journal d'auditRevue régulière des accès et des actions sensibles

Signaler un problème de sécurité​

Si vous pensez avoir trouvé une faille, contactez le support Nadigit en décrivant le problème et la façon de le reproduire. Ne la publiez pas avant sa correction.

Voir aussi​