Dernière mise à jour : 20 mai 2026 · Version 1.0
Certifications & Conformité
Toutes les données transitant entre votre navigateur et nos serveurs sont chiffrées via TLS 1.3. Les données au repos dans notre base de données sont chiffrées avec AES-256, le standard militaire de référence.
En transit
TLS 1.3 obligatoire
Au repos (DB)
AES-256 bit
Mots de passe
bcrypt coût 12
Tokens JWT
RS256 (clé asymétrique)
Nova Paie et RH repose sur une architecture multi-tenant isolée. Chaque entreprise cliente dispose de son propre espace logique entièrement cloisonné : aucune donnée d'un client ne peut être accessible à un autre.
Nous appliquons le principe du moindre privilège à travers 8 rôles RBAC distincts.
| Rôle | Périmètre d'accès |
|---|---|
| Super Admin | Plateforme entière — circuit isolé |
| Admin entreprise | Son tenant complet |
| DRH Direction | RH complet de sa direction |
| Gestionnaire paie | Paie & exports uniquement |
| Responsable RH | Tâches RH opérationnelles |
| Manager | Son équipe + validations |
| Employé | Son espace personnel uniquement |
| Auditeur | Lecture seule — logs d'audit |
L'authentification à deux facteurs (2FA TOTP) est disponible pour tous les comptes administrateurs. Les sessions sont gérées via des tokens JWT à courte durée de vie associés à un refresh token sécurisé.
Chaque action critique effectuée sur la plateforme est enregistrée dans un journal d'audit immuable. Les anomalies et erreurs sont surveillées en temps réel via Sentry.
99.9 %
SLA de disponibilité garanti
48 h
Délai de notification maintenance
10 ans
Conservation bulletins de paie
Nova Paie et RH fait l'objet d'évaluations de sécurité régulières :
Tests de pénétration
Audit externe par un prestataire spécialisé
Revues de code sécurité
Analyse statique intégrée au pipeline CI/CD
Scan de vulnérabilités
Dépendances npm auditées automatiquement
Tests de charge
Simulation de pic de trafic
En cas de violation de données ou d'incident de sécurité, nous nous engageons à respecter les obligations légales de notification :
Pour signaler une vulnérabilité ou un incident : security@novapaieerh.com
Signaler une vulnérabilité
Nous encourageons la divulgation responsable. Si vous découvrez une faille de sécurité, contactez-nous immédiatement — nous vous répondrons sous 48 heures.
security@novapaieerh.com© 2026 MEPA TECH — Nova Paie et RH · Confidentialité · Mentions légales · Retour au site