Politique de sécurité de l’information

Politique de sécurité de l’information | SaphyrERP
SaphyrERP® · FR-010

Politique de sécurité de l’information

Version 1.0 · Dernière mise à jour : 28/07/2026
En bref

La sécurité de SaphyrERP repose sur une responsabilité partagée : LOGICIELS SAPHYR sécurise les services qu’elle exploite, tandis que le Client protège son infrastructure, ses accès et ses sauvegardes.

1. Principes

Les objectifs sont la confidentialité, l’intégrité, la disponibilité, la traçabilité et la résilience des informations et services.

2. Architecture et contrôle des données

SaphyrERP Desktop utilise une base Firebird pouvant être installée sur un poste, un serveur local ou un VPS Windows. Le Client conserve le contrôle de cette infrastructure et de ses données.

3. Comptes et droits

Chaque utilisateur doit disposer d’un compte individuel. Les droits doivent être limités aux besoins professionnels, revus régulièrement et retirés rapidement lors d’un départ ou changement de fonction.

4. Mots de passe et authentification

Des mots de passe uniques et robustes doivent être utilisés.

5. Assistance à distance

L’accès à distance par l’équipe de support est déclenché à la demande ou avec l’accord du Client, limité à la durée nécessaire et réalisé au moyen d’outils adaptés.

6. Mise à jour

Le Client doit installer les mises à jour de sécurité des systèmes d’exploitation, VPN, bases de données, équipements réseau et applications. SaphyrERP vérifie la disponibilité de ses nouvelles versions au démarrage lorsqu’une connexion est disponible.

7. Sauvegardes

Le Client doit organiser des sauvegardes régulières, automatisées, vérifiées et conservées sur au moins un support séparé de l’environnement principal. Des tests de restauration doivent être réalisés périodiquement.

8. Réseau et VPS

Les accès distants doivent être protégés, notamment par VPN, pare-feu, restriction des ports, mises à jour et surveillance. L’exposition directe des services de base de données à Internet est déconseillée.

9. Services tiers

Monetico, les fournisseurs Open Banking et les plateformes de facturation électronique appliquent leurs propres mesures de sécurité. Les identifiants, jetons et secrets d’API sont protégés et renouvelés en cas de suspicion.

10. Gestion des incidents

Tout incident ou comportement suspect doit être signalé rapidement à contact@safir-erp.fr. LOGICIELS SAPHYR analyse les incidents relevant de son périmètre et coopère avec le Client pour réduire leurs conséquences.

11. Responsabilité partagée

La sécurité dépend à la fois du logiciel, de l’infrastructure, des procédures et des utilisateurs. La présente politique ne remplace pas une analyse de risques propre à chaque Client.

Nous respectons votre vie privée

Nous utilisons des cookies strictement nécessaires au fonctionnement du site, ainsi que des cookies de mesure d'audience et de marketing qui ne sont déposés qu'avec votre accord. Vous pouvez accepter, refuser ou choisir finement vos préférences, et modifier votre choix à tout moment. En savoir plus sur notre politique de cookies.