Sécurité

La sécurité au niveau attendu dans le transport de patients.

Cette page est maintenue par VIATISS (HOLDING COCORICO) pour répondre aux questions courantes sur la sécurité et la confidentialité de la plateforme. Elle décrit les contrôles activés, sans valoir certification indépendante.

Contrôles activés

Ce qui est en place aujourd'hui.

  • Chiffrement au repos & en transit

    TLS 1.2+ pour tous les échanges, chiffrement AES-256 côté base de données.

  • Authentification robuste

    Mots de passe hachés (bcrypt), OAuth Google, sessions révocables, invitation par email signée.

  • Rôles et permissions

    Séparation stricte régulateur / comptable / chauffeur / prescripteur. Row-Level Security sur toutes les tables.

  • Journal d'audit

    Historique horodaté par course : qui, quoi, quand, avant/après. Consultation régulateur.

  • Hébergement européen

    Infrastructure européenne conforme RGPD (Supabase, région UE). Migration HDS planifiée courant 2026.

  • RGPD & consentement

    Bandeau cookies conforme, préférences persistées, droit d'accès et de suppression via support.

Responsabilité partagée

Ce que VIATISS fait, ce que vous faites.

Ce que VIATISS assure
  • • Chiffrement, sauvegardes, disponibilité, mise à jour continue.
  • • Séparation logique des données par organisation.
  • • Correctifs de sécurité, veille CVE, revue de code.
  • • Support et notification d'incident dans les meilleurs délais.
Ce qui vous revient
  • • Choix de mots de passe forts, gestion des accès équipe.
  • • Révocation des utilisateurs qui quittent la société.
  • • Vérification des exports que vous partagez à l'extérieur.
  • • Respect de vos propres obligations RGPD vis-à-vis des patients.
Contact sécurité

Signaler un incident ou une vulnérabilité.

Écrivez à security@viatiss.fr. Toute vulnérabilité de bonne foi est prise en charge et corrigée sans poursuite.

Prêt à passer au moteur qui ne rejette plus.

15 minutes de démo suffisent pour voir ce que VIATISS change dans votre exploitation.