Sécurité et protection des données
Sécurité chez iVessel
Cette page est écrite pour la personne qui doit nous approuver — bureau d’un propriétaire, société de gestion, flotte publique. Elle indique exactement ce que nous faisons, où vivent vos données, qui les traite, et ce que nous n’affirmons pas. Si vous avez besoin d’un questionnaire rempli ou d’une présentation de l’architecture, contactez-nous.
Quels types de données iVessel détient
iVessel détient des informations opérationnelles de navire : dossiers et plannings d’entretien, listes d’équipement et d’inventaire, checklists, pannes, documents que vous téléversez, et dossiers d’équipage incluant certificats et coordonnées. Il ne détient pas de données de carte de paiement (les cartes sont saisies directement auprès de Stripe) et n’est pas conçu pour des informations classifiées ou financières.
Attestations et infrastructure
Toutes les données client iVessel sont stockées et traitées dans l’infrastructure de Supabase, qui est attestée SOC 2 Type II et HIPAA et fonctionne sur AWS. Les contrôles physiques, réseau et d’infrastructure — y compris l’évaluation IRAP d’AWS jusqu’à PROTECTED — sont donc hérités de ces fournisseurs plutôt qu’évalués directement chez iVessel.
Vérifiez vous-même
IRAP et engagements publics
IRAP évalue des systèmes déployés plutôt que des entreprises. Nous pourrions cadrer une évaluation IRAP du système déployé si l’engagement l’exige ; toutefois, ce coût devrait être intégré à l’engagement. Pour les clients publics, nous proposons un déploiement dédié dans une région AWS de leur propre pays, afin que les données des navires, y compris les sauvegardes, restent sur le territoire.
Contrôles que nous opérons
Authentification multifacteur
MFA par application d’authentification (TOTP) pour chaque utilisateur ; les administrateurs peuvent la rendre obligatoire dans toute leur entreprise. Les administrateurs de la plateforme iVessel doivent toujours l’utiliser.
Isolation par client
Chaque requête est limitée par la sécurité au niveau des lignes de la base de données à l’entreprise et aux bateaux auxquels l’utilisateur connecté appartient.
Accès par rôle
Rôles propriétaire, capitaine, ingénieur, équipage, sous-traitant et garantie, avec visibilité des pages par rôle et attribution par bateau.
Chiffrement
TLS 1.2+ en transit ; AES-256 au repos pour la base de données et le stockage de fichiers.
Sauvegardes et reprise
Sauvegardes automatisées quotidiennes conservées sept jours, vérification mensuelle de restauration et plan de reprise après sinistre documenté.
Aucune donnée de carte
Les paiements sont traités par Stripe. iVessel ne voit ni ne stocke jamais les numéros complets de carte.
Suppression de compte
Les utilisateurs peuvent supprimer leur propre compte depuis l’app ; les administrateurs d’entreprise peuvent retirer des utilisateurs et des bateaux.
Cadre de confidentialité
Un cadre aligné sur le RGPD : sous-traitants nommés, base légale par finalité, analytics fondés sur le consentement et processus de demande de personne concernée.
Où vivent vos données
Les données de production sont hébergées dans AWS us-east-1 (États-Unis) au sein de Supabase. Les sauvegardes sont conservées dans la même région. Les organisations qui doivent conserver les données dans une juridiction précise peuvent être provisionnées sur une instance dédiée dans une autre région AWS (par exemple Sydney pour l’Australie) ; il s’agit d’un déploiement séparé, mis en place au début de l’engagement.
Sous-traitants
Le traitement principal se fait entièrement dans Supabase sur AWS. Un petit nombre de fournisseurs auxiliaires gèrent des fonctions spécifiques comme la facturation, l’email et la recherche de codes-barres. Notre registre complet des sous-traitants, indiquant ce que chaque fournisseur reçoit et où, est disponible sur demande — email info@ivessel.co.
Divulgation responsable
Si vous pensez avoir trouvé un problème de sécurité, envoyez un email à info@ivessel.co avec les détails. Nous accusons réception des signalements sous deux jours ouvrés et ne prendrons pas de mesures contre la recherche menée de bonne foi.
Besoin de plus ?
Nous pouvons remplir votre questionnaire de sécurité, présenter l’architecture à votre équipe IT ou mettre en place un déploiement régional dédié.
Contactez-nous