Mentions légales et confiance

Politique de sécurité

Comment TechVerdi SA protège la plateforme Kappino et les données qu'elle contient : chiffrement, sauvegardes, reprise après sinistre, contrôles d'accès, journalisation et sécurité de l'infrastructure, conformément au droit suisse de la protection des données.

En un coup d'œil

  • La plateforme principale et les données sont hébergées en Suisse, chez Infomaniak.
  • Les données sont chiffrées en transit grâce à TLS/HTTPS et HSTS ; les identifiants et jetons sensibles sont chiffrés au repos avec AES-256-GCM.
  • Les mots de passe sont hachés avec bcrypt ; l'accès est contrôlé par des droits fondés sur les rôles et par l'isolation des clients.
  • Des sauvegardes quotidiennes, un plan de reprise après sinistre et une journalisation d'audit sont en place.
  • Nous réalisons des tests d'intrusion, des évaluations de vulnérabilités et des audits internes, et nous disposons d'une procédure de réponse aux incidents.
  • L'authentification multifacteur (MFA) figure dans notre feuille de route et n'est pas encore imposée pour la connexion.

Présentation et engagement

La présente Politique de sécurité décrit les mesures techniques et organisationnelles que TechVerdi SA (Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Suisse) applique pour protéger la plateforme Kappino, le « Service », et les données qu'elle traite.

Elle soutient nos obligations au titre de l'art. 8 de la loi fédérale suisse sur la protection des données (LPD) et des exigences de sécurité des données de l'ordonnance sur la protection des données (OPDo), qui imposent des mesures adaptées au risque afin de garantir la confidentialité, l'intégrité, la disponibilité et la traçabilité des données personnelles.

La sécurité repose sur une approche fondée sur les risques : nous appliquons des mesures adaptées à la nature, à l'étendue et à la sensibilité des données ainsi qu'aux menaces auxquelles nous sommes exposés, et nous les révisons et les améliorons au fil du temps. Aucun système ne peut être rendu parfaitement sûr, et la présente Politique décrit nos mesures sans garantir un résultat précis.

Gouvernance de la sécurité

Nous maintenons des politiques et procédures de sécurité formelles et appliquées couvrant le contrôle d'accès, la protection des données, l'authentification et le développement sécurisé.

Les responsabilités en matière de sécurité sont définies au sein de l'organisation, et la sécurité est intégrée à notre cycle de développement grâce à des pratiques de développement sécurisé. Nous menons des audits de sécurité internes périodiques pour examiner les configurations des systèmes, les contrôles d'accès et le respect de nos normes de sécurité.

Nous tenons également une documentation distincte pour les sauvegardes, la reprise après sinistre et la réponse aux incidents.

Chiffrement

3.1 Chiffrement en transit

Tout le trafic entre les utilisateurs et le Service est chiffré par HTTPS/TLS. Nous appliquons HTTP Strict Transport Security (HSTS) pour exiger des connexions sécurisées, ainsi qu'une politique de sécurité du contenu (CSP) pour réduire les risques côté client.

3.2 Chiffrement au repos

Les identifiants et jetons sensibles sont chiffrés au repos avec AES-256-GCM. La base de données de l'application se trouve sur une infrastructure hébergée en Suisse, protégée par les contrôles d'accès et les mesures réseau décrits dans la présente Politique.

La base de données elle-même n'est pas chiffrée séparément au repos. Nous continuons à réexaminer notre dispositif de chiffrement au repos dans le cadre de nos améliorations continues en matière de sécurité.

Sécurité des mots de passe

Les mots de passe des utilisateurs sont stockés uniquement sous forme de hachages salés avec bcrypt : jamais en clair, et jamais récupérables par nos soins.

L'authentification repose sur des sessions JWT à base de jetons avec gestion des sessions. Nous recommandons à tous les utilisateurs de choisir des mots de passe robustes et uniques et de ne pas réutiliser leurs identifiants d'un service à l'autre.

Il vous appartient de garder vos identifiants confidentiels et de répondre de l'activité de vos utilisateurs autorisés, comme décrit dans les Conditions générales et à la section 14 de la présente Politique.

Authentification multifacteur

Situation actuelle. L'authentification multifacteur n'est pas encore imposée pour se connecter au Service. Il s'agit d'une amélioration prévue dans notre feuille de route sécurité.

En attendant la MFA, nous réduisons le risque d'accès aux comptes grâce au hachage des mots de passe avec bcrypt, aux sessions à base de jetons, au contrôle d'accès fondé sur les rôles, à l'isolation des clients, à la limitation du débit et à la journalisation d'audit des événements d'authentification.

Dans l'intervalle, nous recommandons vivement aux administrateurs de comptes d'utiliser des mots de passe robustes et uniques et de limiter le nombre d'utilisateurs disposant de privilèges. Nous mettrons à jour la présente Politique lorsque la MFA sera introduite.

Gestion des accès

Le contrôle d'accès fondé sur les rôles (RBAC) limite ce que chaque utilisateur peut voir et faire, selon le principe du besoin d'en connaître et du moindre privilège.

L'isolation des clients (tenants) sépare logiquement les données de chaque client professionnel au sein de notre environnement multi-tenant, de sorte qu'un client ne peut pas accéder aux données d'un autre.

L'accès aux données de production au niveau de l'application est limité aux administrateurs autorisés et aux clés API délimitées, chacun ne disposant que de l'accès nécessaire à son rôle.

Les droits d'accès sont examinés dans le cadre de nos audits internes périodiques et retirés lorsqu'ils ne sont plus nécessaires.

Sécurité de l'infrastructure

Hébergement suisse. Le Service fonctionne sur une infrastructure de serveurs privés virtuels fournie par Infomaniak SA, dont les serveurs et l'infrastructure sont physiquement situés en Suisse.

Protection du réseau. Nous appliquons HTTPS/TLS, HSTS, CSP et la limitation du débit, ainsi que des pare-feu et des contrôles réseau pour protéger contre les abus et les accès non autorisés.

Séparation des environnements. Nous maintenons des environnements distincts de développement, de test, de préproduction et de production afin que les modifications soient testées avant d'atteindre les données de production.

Multi-tenance. La plateforme est multi-tenant, avec une isolation par client.

Durcissement et mises à jour. Les systèmes sont configurés de manière sécurisée et maintenus, la sécurité étant examinée lors des audits internes.

Journaux d'audit et surveillance

Nous tenons des journaux d'audit qui suivent les événements clés, notamment l'authentification, les opérations de sauvegarde, les actions liées aux clés API et certaines activités du système.

Ces journaux assurent la traçabilité, nous aident à détecter et à examiner les activités suspectes et facilitent la réponse aux incidents. Ils sont conservés aussi longtemps que nécessaire à des fins de sécurité et de prévention de la fraude, et sont protégés contre tout accès non autorisé et toute altération.

Sauvegardes

La base de données de la plateforme est sauvegardée sous forme d'instantanés selon un calendrier quotidien, toutes les 24 heures. Les sauvegardes sont complétées par les services de sauvegarde de notre hébergeur.

Les sauvegardes sont conservées selon un cycle glissant pouvant aller jusqu'à 90 jours, puis écrasées ou supprimées de manière sécurisée. Cela régit également la manière dont les copies résiduelles de données supprimées sont éliminées, comme décrit dans la Politique de confidentialité et le DPA.

Nous protégeons les sauvegardes avec le même soin que les données de production.

Reprise après sinistre et continuité d'activité

Nous maintenons un plan de reprise après sinistre destiné à rétablir le Service et les données en cas de défaillance ou d'incident majeur.

Ce plan s'appuie sur nos sauvegardes quotidiennes ainsi que sur les services de résilience et de sauvegarde de notre hébergeur suisse. Il couvre la restauration des données à partir des sauvegardes et les étapes nécessaires pour remettre le Service en fonctionnement, et il est révisé et mis à jour à mesure que notre infrastructure évolue.

Gestion des vulnérabilités et tests

Nous réalisons périodiquement des évaluations de vulnérabilités et effectuons des tests d'intrusion sur les composants critiques du système avant les versions majeures et après des changements d'infrastructure importants.

Les constats sont triés selon le risque et corrigés par ordre de priorité. Les pratiques de développement sécurisé et la revue de code contribuent à réduire les vulnérabilités avant la mise en production.

Réponse aux incidents et notification des violations

Nous maintenons une procédure de réponse aux incidents pour détecter les incidents de sécurité et les violations de données personnelles, y répondre, les contenir et en atténuer les effets, avec des circuits d'escalade et des revues post-incident pour en tirer des enseignements et nous améliorer.

Si une violation de données personnelles susceptible d'entraîner un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées survient, nous en informerons le Préposé fédéral à la protection des données et à la transparence (PFPDT) et, lorsque la loi l'exige, les personnes concernées, dans les meilleurs délais et conformément à la LPD et, le cas échéant, au RGPD.

Lorsque nous agissons en tant que sous-traitant pour un client professionnel, nous en informerons ce client dans les meilleurs délais afin qu'il puisse remplir ses propres obligations, comme décrit dans le DPA.

Sécurité des tiers et des données d'IA

Certaines fonctionnalités reposent sur des fournisseurs tiers et des sous-traitants ultérieurs, comme décrit dans la Politique de confidentialité et le DPA.

En particulier, les documents soumis au scanner OCR / IA sont traités par Google Cloud Vision et OpenAI, ce qui peut impliquer un traitement en dehors de la Suisse moyennant des garanties de transfert appropriées.

Nous sélectionnons des fournisseurs aux pratiques de sécurité appropriées, imposons des obligations de protection des données aux sous-traitants et leur transmettons les données via des connexions sécurisées. Nous ne stockons pas directement de données d'utilisateurs chez des tiers, sauf comme décrit dans notre documentation, par exemple les documents traités temporairement pour l'OCR.

Responsabilité partagée

La sécurité est une responsabilité partagée. Nous sécurisons la plateforme et l'infrastructure ; vous êtes responsable de la sécurité dans votre propre utilisation du Service, notamment :

  • protéger les identifiants de votre compte et gérer vos utilisateurs autorisés ainsi que leurs niveaux d'accès ;
  • retirer rapidement l'accès aux utilisateurs qui n'en ont plus besoin ;
  • configurer les fonctionnalités, y compris la messagerie, l'IA et la localisation, de manière licite et appropriée ; et
  • nous informer rapidement de toute compromission présumée de votre compte.

Signaler une vulnérabilité et contact

Si vous découvrez une vulnérabilité de sécurité ou soupçonnez un incident de sécurité, veuillez nous le signaler rapidement à office@techverdi.ch en fournissant suffisamment de détails pour enquêter.

Nous demandons aux chercheurs d'agir de bonne foi, d'éviter d'accéder à des données qui ne leur appartiennent pas ou de les modifier, et de nous laisser un délai raisonnable pour répondre avant toute divulgation publique.

Modifications et droit applicable

Nous pouvons mettre à jour la présente Politique de sécurité pour refléter l'évolution de nos pratiques, de notre technologie ou des exigences légales. Les modifications importantes seront notifiées et la date de « dernière mise à jour » sera actualisée.

La présente Politique est régie par le droit suisse, et les tribunaux compétents du canton de Vaud, en Suisse (for : Pully / Lausanne), ont compétence exclusive, sous réserve de tout for impératif.

TechVerdi SA — Sécurité

Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Suisse
E-mail : office@techverdi.ch
TVA / IDE : CHE-110-027.685

Kappino Restaurant OS

Pilotez votre restaurant depuis un seul espace de travail connecté.

Caisse, commandes, flux en cuisine, stocks, rapports et outils d'IA pensés pour la restauration moderne.