En revue
Sécurité par défaut
Minimum non négociable pour tout déploiement Alpene, quelle que soit l'offre.
Socle minimum
- comptes nominatifs pour les utilisateurs et administrateurs ;
- MFA pour les administrateurs et partout où le service le permet ;
- moindre privilège ;
- aucun secret dans Git, les logs ou la documentation ;
- secrets partagés conservés dans Bitwarden ou un mécanisme équivalent validé ;
- chiffrement des communications avec TLS ;
- chiffrement des données au repos lorsque le service le permet ;
- séparation des clients et des environnements ;
- sauvegarde selon le périmètre prévu ;
- journalisation limitée au nécessaire ;
- dépendances et images maintenues ;
- procédure de révocation et de sortie.
Un compte partagé est interdit, sauf compte technique documenté qui ne peut pas être remplacé par un compte nominatif.
Données de développement
Une donnée client réelle ne doit pas être copiée dans un environnement de développement sans accord et protection adaptés.
Les tests utilisent en priorité :
- données fictives ;
- données synthétiques ;
- échantillons anonymisés ;
- exports limités au strict besoin.
Vulnérabilités et correctifs
Une vulnérabilité critique connue bloque une mise en production lorsqu'elle concerne le périmètre déployé.
Les correctifs sont priorisés selon :
- impact potentiel ;
- exposition ;
- exploitabilité ;
- sensibilité des données ;
- disponibilité d'un contournement.
Aucun délai générique n'est imposé dans cette page. Un engagement spécifique doit être défini avec le client lorsqu'il est nécessaire.
Vérification avant production
- Comptes nominatifs créés.
- MFA activé selon le périmètre.
- Droits administrateurs limités.
- Secrets absents du dépôt Git.
- Communications chiffrées.
- Données et environnements séparés.
- Sauvegarde configurée si elle est incluse.
- Restauration ou rollback possible.
- Logs exempts de secrets et données métier inutiles.
- Dépendances critiques contrôlées.
- Accès Alpene enregistrés.
- Réversibilité documentée.
La procédure détaillée de livraison est définie dans Déploiement d'un nouveau client.
Décisions validées
- La sécurité minimale s'applique à toutes les offres.
- Les comptes partagés sont interdits sauf exception technique documentée.
- Les données client réelles ne sont pas utilisées librement en développement.
- Une vulnérabilité critique bloque la mise en production du périmètre affecté.
- Les correctifs sont priorisés selon le risque, sans délai générique unique.