Sécurité & confiance

Comment YORYX protège les données de votre entreprise.

La sécurité n'est pas une option ajoutée après coup — c'est la façon dont chaque produit YORYX est conçu. Voici ce que cela signifie concrètement.

Comment nous protégeons vos données

Chiffrement partout

Les données sont chiffrées en transit (TLS) et au repos. Les documents sensibles sont chiffrés par organisation en AES-256-GCM avant tout stockage.

Isolation par client

Chaque ligne est rattachée à votre organisation et protégée par la sécurité au niveau ligne de la base. Une base par pays garde les données dans leur juridiction.

Infrastructure durcie

Chaque service tourne sur un conteneur Wolfi minimal, en utilisateur non-root, avec un système de fichiers en lecture seule et toutes les capacités Linux retirées.

Identité forte

L'authentification est gérée par un fournisseur d'identité dédié avec OpenID Connect et une élévation FIDO2 pour les actions sensibles.

Conformité locale

Nous respectons les règles marocaines de protection des données (CNDP) : résidence des données, finalités déclarées et durées de conservation par type de document.

Divulgation responsable

Vous avez trouvé une faille ? Nous accueillons les rapports et répondons vite — aucune menace juridique pour une recherche de bonne foi.

Signaler une vulnérabilité

Écrivez à notre équipe sécurité. Nous accusons réception de chaque rapport et vous tenons informé du correctif.

Contacter la sécurité