Sécurité
Cette page est maintenue par HOLDING COCORICO, éditeur de VIATISS, pour répondre aux questions courantes de sécurité et de conformité. Elle ne constitue pas une attestation de certification indépendante.
Contrôles d'accès
- Authentification par email + mot de passe, avec possibilité de fédération SSO/Google.
- Politique de mot de passe : minimum 8 caractères, indicateur de robustesse.
- Réinitialisation par email signé et lien à usage unique.
- Cloisonnement multi-tenant strict par organisation via Row Level Security Postgres.
- Rôles applicatifs : admin, régulateur, comptable, chauffeur, partenaire — habilitations au moindre privilège.
Chiffrement
- Transport : TLS 1.2+ sur toutes les connexions (HTTPS obligatoire).
- Stockage : chiffrement au repos AES-256 des données et sauvegardes.
- Signatures patients : bucket privé cloisonné par organisation.
Journalisation & traçabilité
- Historisation des modifications de courses (utilisateur, ancien/nouveau).
- Journaux d'accès applicatifs et techniques conservés 12 mois.
- Notifications d'audit disponibles pour les administrateurs.
Sauvegardes & continuité
- Sauvegardes automatiques quotidiennes, rétention 30 jours.
- Point de reprise (RPO) cible : 24h · durée de reprise (RTO) cible : 4h.
- Réplication multi-zones sur l'infrastructure d'hébergement.
Gestion des incidents
En cas d'incident de sécurité, l'éditeur en informe les clients concernés dans les meilleurs délais et au plus tard 72 heures après en avoir pris connaissance, conformément à l'article 33 du RGPD.
Signaler un incident ou une vulnérabilité : HOLDING COCORICO — Adrien Saix, 7 Impasse du Tennis, 30870 Clarensac.
Conformité SEFi 2027
VIATISS intègre nativement les référentiels SEFi (facturation dématérialisée des transports sanitaires) et prépare la conformité à l'échéance réglementaire de 2027 (géolocalisation et facturation intégrées).
Ce contenu est mis à disposition par HOLDING COCORICO, éditeur de VIATISS.