TLS 1.2+ pour tous les échanges, chiffrement AES-256 côté base de données.
Mots de passe hachés (bcrypt), OAuth Google, sessions révocables, invitation par email signée.
Séparation stricte régulateur / comptable / chauffeur / prescripteur. Row-Level Security sur toutes les tables.
Historique horodaté par course : qui, quoi, quand, avant/après. Consultation régulateur.
Infrastructure cloud européenne conforme RGPD (région UE). Certification HDS planifiée, non encore acquise.
Bandeau cookies conforme, préférences persistées, droit d'accès et de suppression via support.
Engagement contractuel : tant que l'agrément CNDA n'est pas délivré, la télétransmission des flux B2 vers l'Assurance Maladie s'utilise en mode préparation (contrôles anti-rejet, génération et export des lots). L'envoi opposable est activé sans surcoût dès l'obtention de l'agrément, et la certification HDS suit le même principe.
Écrivez à security@viatiss.fr. Toute vulnérabilité de bonne foi est prise en charge et corrigée sans poursuite.