Comment nous protégeons l'accès à vos données, ce que nous enregistrons et comment fonctionnent les contrôles d'intégrité.
Les mots de passe sont stockés à l'aide de l'algorithme Argon2id — l'un des algorithmes de hachage les plus sûrs. Le mot de passe original ne peut pratiquement pas être reconstruit à partir du hash.
Après la connexion, une session avec une validité limitée est créée. Le cookie de session est HttpOnly et Secure — non accessible depuis JavaScript.
Après plusieurs tentatives de connexion infructueuses, le compte peut être temporairement bloqué. Cela aide à se protéger contre les attaques automatisées (brute-force).
Les formulaires clés et les actions serveur sont protégés contre les attaques Cross-Site Request Forgery.
Les enregistrements d'audit servent à la transparence — pour que l'organisation ait un aperçu de qui a fait quoi.
L'adresse IP et l'identifiant du navigateur sont enregistrés pour les actions administratives clés (connexion, vote, modifications) pour la sécurité et la traçabilité. Ces données ne sont pas publiques et servent exclusivement à des fins d'audit.
Les fichiers téléchargés (documents, pièces jointes) sont stockés en dehors de l'accès public. Le téléchargement passe par un point de terminaison autorisé — le système vérifie que l'utilisateur est membre de l'organisation à laquelle appartient le document. Nous ne fournissons pas d'URL publique directe vers le fichier.
Les entrées de la chronologie peuvent être dotées d'un hash cryptographique (SHA-256). Si le hash correspond au contenu de l'entrée, l'entrée n'a pas été modifiée après l'enregistrement. Il s'agit d'un outil technique pour la transparence — ce n'est pas une certification légale ni une vérification officielle.
Verwalt.ch est conçu pour une gestion interne transparente. Voici comment le système fonctionne et ce que vous pouvez en attendre.
Gestionnaire de la plateforme : TimeDeals Pavelka, Berglistrasse 28a, 8180 Bülach, Suisse (UID: CHE-393.597.780). Contact pour la protection des données : privacy@verwalt.ch