Sécurité des Systèmes d'Information

Chez ColdMap, la sécurité n'est pas une option. Découvrez les mesures techniques et organisationnelles que nous mettons en œuvre pour protéger vos données et vos marchandises.

Un standard industriel pour vos affaires

En tant qu'infrastructure numérique essentielle pour la chaîne du froid en Afrique de l'Ouest, nous traitons des transactions financières, des données logistiques et des informations commerciales critiques. Notre Politique de Sécurité des Systèmes d'Information (PSSI) vise à vous garantir un niveau de sécurité équivalent aux meilleurs standards bancaires et logistiques mondiaux.

1. Sécurité de l'Infrastructure et Cloud

L'infrastructure de ColdMap repose sur une architecture Cloud moderne (Next.js) et décentralisée, s'appuyant sur des partenaires certifiés selon les normes internationales de sécurité (ISO 27001, SOC 2).

  • Hébergement et Base de données : Notre base de données PostgreSQL est gérée par Neon (hébergée sur l'infrastructure sécurisée AWS), garantissant haute disponibilité et chiffrement au repos.
  • Stockage de médias : Les preuves et documents (ex: photos de réclamations) sont hébergés et sécurisés via Cloudinary.
  • Protection Réseau : Utilisation de pares-feux stricts, de réseaux virtuels et de protection anti-DDoS pour contrer les attaques par déni de service.

2. Sécurité Applicative

Le code source de ColdMap (développé en React/Next.js) intègre les principes du "Secure by Design".

  • Chiffrement en transit : Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via TLS (HTTPS).
  • Protection contre les vulnérabilités : Utilisation stricte de l'ORM Prisma (bloquant les injections SQL) et échappement automatique contre les failles XSS.
  • Authentification : Gestion hybride via des mots de passe hachés cryptographiquement (bcrypt à 12 itérations) et Google Identity Services (OAuth2).
  • Sessions JWT : Les sessions utilisent des JSON Web Tokens chiffrés et signés avec des délais d'expiration stricts.
  • Authentification à deux facteurs (2FA) : Sécurisation additionnelle disponible via des applications d'authentification (TOTP).

3. Sécurité des Transactions et Intégrations

ColdMap s'appuie sur des partenaires spécialisés et certifiés pour garantir la sécurité de vos données financières et opérationnelles :

  • Paiements et Retraits : Traités exclusivement par FedaPay (conforme PCI-DSS). ColdMap ne stocke jamais les données de cartes bancaires ou d'identifiants Mobile Money. Les paiements sont validés par des webhooks sécurisés et vérifiés.
  • Communications : L'envoi d'emails transactionnels sécurisés est assuré par Brevo (ex-Sendinblue), avec des protocoles anti-spam stricts (SPF, DKIM, DMARC).
  • Cartographie : Gérée de manière anonymisée via Mapbox, sans transmission de vos données personnelles.

4. Sécurité Logistique et Logique Métier

La protection de vos marchandises physiques s'étend dans notre architecture logicielle.

  • Code Tampon : Les retraits de marchandises (Sorties de stock) sont sécurisés par un système de QR Code dynamique (Code Tampon) vérifié en temps réel pour prévenir la fraude logistique.
  • Cloisonnement des données (Multi-tenant) : Des politiques d'accès strictes garantissent qu'un utilisateur ne peut voir ou modifier que les chambres froides, stocks et réservations de sa propre entreprise.

5. Sécurité Opérationnelle et Audit

La sécurité concerne également nos processus internes d'administration.

  • Contrôle d'accès basé sur les rôles (RBAC) : Le système fait une distinction stricte entre Administrateurs, Producteurs, Opérateurs, Commerçants et Livreurs, avec des autorisations limitées à leurs stricts besoins.
  • Journaux d'audit (Audit Logs) : Toutes les actions critiques (acceptation des CGU, modifications légales) sont journalisées de manière immuable avec horodatage, adresse IP et User-Agent.
  • Supervision : Nous monitorons nos systèmes 24/7. L'utilisation d'IA (via Mistral API) peut être sollicitée pour l'analyse prédictive et la détection d'anomalies opérationnelles.

6. Gestion des Incidents

En cas de suspicion de vulnérabilité ou d'incident :

  • Plan de Réponse : Nos équipes techniques sont mobilisées pour isoler et corriger rapidement la menace.
  • Communication : Nous informerons les autorités compétentes (ex: APDP au Bénin) et les utilisateurs dans les délais légaux si une faille expose des données personnelles.
  • Signalement : Pour signaler une vulnérabilité, écrivez-nous à .