Sécurité
Protéger les informations que vous gérez dans Governy est une priorité de premier ordre. La plateforme repose sur un principe simple : seules les bonnes personnes peuvent voir et modifier les bonnes choses, et vos données restent sous votre contrôle. Cette page présente, en langage clair, les garde-fous en place — utile aussi bien pour évaluer Governy que pour rassurer vos propres parties prenantes.
Accès au moindre privilège
Chaque action dans Governy est régie par un contrôle d’accès fondé sur les rôles. Chaque personne reçoit un rôle qui lui accorde exactement l’accès nécessaire à sa mission — et rien de plus. Les rôles correspondent aux responsabilités réelles d’un processus de conformité :
| Rôle | Destiné à |
|---|---|
| Admin | Administrateurs de la plateforme, accès complet |
| Responsable de domaine | Responsables d’espace de travail qui gèrent leur équipe et leur contenu |
| Analyste | Praticiens qui réalisent les évaluations et joignent les preuves |
| Validateur | Relecteurs qui approuvent les évaluations |
| Audité | Contributeurs qui fournissent des preuves pour des exigences précises |
| Lecteur | Parties prenantes disposant d’une visibilité en lecture seule |
Les rôles sont définis par espace de travail, si bien que l’accès correspond toujours au contexte. Une même personne peut détenir des rôles différents dans des espaces différents, et nul n’a jamais un accès plus large que ce que sa mission du moment exige. Les actions sensibles — approuver des évaluations, gérer des utilisateurs, supprimer des enregistrements — sont réservées aux rôles qui y sont explicitement habilités. La répartition des responsabilités entre ces rôles met en œuvre la séparation des tâches — la personne qui réalise une évaluation n’est jamais celle qui l’approuve — une séparation attendue par tous les grands référentiels.
Authentification forte
Les comptes sont protégés par plusieurs couches indépendantes d’authentification moderne :
- Connexion aux standards du marché (OAuth 2.0) — l’accès repose sur le protocole d’autorisation standard OAuth 2.0, avec une gestion sécurisée des identifiants en interne et des sessions sans état via des tokens JWT.
- Accès sur invitation uniquement — on ne rejoint la plateforme que via une invitation tracée ; les comptes ne peuvent pas être créés en libre-service, ce qui maintient la base d’utilisateurs sous le contrôle des administrateurs.
- Identités vérifiées — les comptes sont confirmés avant de devenir actifs.
- Vérification en deux étapes — un second facteur optionnel à la connexion renforce la protection, et les changements de compte à haut risque exigent une étape de vérification supplémentaire.
Traçabilité
L’activité clé est enregistrée — qui a examiné et approuvé chaque évaluation, ainsi que l’historique de versions complet des preuves et des documents. Il en résulte une trace claire et attribuable, qui résiste aux audits de certification comme aux revues internes.
Vos données, votre infrastructure
Governy est hébergé de façon autonome : il fonctionne entièrement au sein de votre propre environnement. Vos données d’audit, vos fichiers de preuve et vos informations utilisateurs sont stockés et traités sur une infrastructure que vous maîtrisez — ce qui confère à votre organisation la pleine maîtrise de la résidence et de la rétention des données. Rien ne quitte votre environnement, sauf si vous choisissez de l’exporter.
Où vos documents sont conservés
Les preuves et les documents de politique sont les éléments les plus sensibles d’un audit ; Governy vous laisse donc un choix délibéré sur l’endroit où ils sont stockés. Deux types de stockage fonctionnent d’emblée :
- Un serveur de fichiers (SFTP) — l’option intégrée, idéale pour un serveur ou un stockage en réseau (NAS) déjà en service dans votre propre centre de données.
- Un stockage objet (compatible S3) — tout système qui parle le standard S3 largement répandu, comme MinIO, Ceph, NetApp StorageGRID ou Dell ECS, fonctionnant à l’intérieur de votre propre réseau.
Vos données restent dans votre entreprise — par défaut
Parce que les preuves de conformité contiennent souvent des données personnelles et des constats sensibles, Governy est configuré dès le départ pour conserver les documents au sein de votre organisation. Envoyer des données vers un emplacement externe est une décision délibérée et visible qu’un administrateur doit prendre sciemment — cela ne peut jamais arriver par accident. Tout stockage situé hors de votre réseau est clairement signalé par un badge rouge Externe sur l’écran des paramètres : aucun doute n’est ainsi possible sur l’endroit où réside un ensemble de documents donné.
C’est la posture qu’attendent des réglementations comme le RGPD, DORA et ISO 27001 lorsque vous traitez des éléments sensibles — et c’est exactement le comportement de Governy avant que quiconque ne modifie le moindre réglage.
Un foyer distinct pour chaque audit
Différents audits peuvent être dirigés vers différents emplacements de stockage. Les preuves d’un client peuvent résider sur un système tandis que celles d’un autre se trouvent entièrement ailleurs — précieux lorsqu’un contrat client, un régulateur ou une politique interne exige que certaines données soient tenues à l’écart. Chaque espace de travail, et chaque audit qu’il contient, utilise simplement le réglage par défaut de l’organisation, sauf si un administrateur lui attribue délibérément un emplacement qui lui est propre. Modifier ce choix n’affecte que l’endroit où sont écrits les nouveaux fichiers : les documents existants ne sont jamais déplacés ni perturbés par ce changement.
Chiffrement et identifiants protégés
- Documents chiffrés au repos — lorsqu’il est activé, chaque fichier est chiffré par Governy avant d’être écrit sur le stockage, et n’est déchiffré que lorsqu’une personne autorisée le consulte. Même quelqu’un disposant d’un accès direct au stockage sous-jacent ne verrait que des données illisibles.
- Clés d’accès scellées — les mots de passe et les clés que Governy utilise pour atteindre votre stockage sont eux-mêmes fortement chiffrés : ils ne sont jamais laissés exposés dans la base de données.
- Une connexion de confiance — avec un serveur de fichiers, Governy vérifie l’identité du serveur à chaque connexion, protégeant le lien contre toute usurpation.