Sécurité
Les mesures qui protègent vos sessions et vos données.
Dernière mise à jour : 30 juillet 2026
RemoteConnect Pro donne accès à des machines : notre conception part du principe que ce pouvoir doit être chiffré, consenti, tracé et révocable. Cette page décrit factuellement les mesures en place — sans promesse marketing.
1. Sessions chiffrées de bout en bout
L’écran, la souris, le clavier, les fichiers, le presse-papiers, l’audio et le chat d’une session transitent par WebRTC avec un chiffrement DTLS-SRTP négocié directement entre vos deux appareils, avec confidentialité persistante (clés éphémères renouvelées à chaque session).
Nos serveurs de signalisation et de relais acheminent des paquets qu’ils ne peuvent pas déchiffrer : les clés de session ne quittent jamais vos appareils. Même lorsqu’une connexion passe par notre relais (TURN), celui-ci ne voit que du trafic chiffré. Le contenu des sessions n’est ni lisible ni stocké sur nos serveurs.
Un code de sécurité, dérivé des empreintes cryptographiques des deux extrémités, est affiché de part et d’autre : il permet de détecter toute tentative d’interposition (attaque de l’intermédiaire).
2. Chiffrement en transit (site et API)
L’ensemble du site, de l’API et de la signalisation est servi exclusivement en HTTPS (TLS, certificats Let’s Encrypt renouvelés automatiquement), avec redirection forcée depuis HTTP. Le site applique une politique de référent stricte (aucune URL transmise aux sites tiers) et ne charge aucune ressource externe.
3. Protection des données stockées
- Mots de passe de compte : hachés avec bcrypt (facteur de coût 12) — jamais stockés ni transmis en clair.
- Codes de récupération, jetons de session et de réinitialisation : stockés uniquement sous forme hachée.
- Secrets sensibles côté serveur (secrets d’authentification à deux facteurs, mots de passe d’accès non surveillé, clés API de connecteurs) : chiffrés en AES-256-GCM.
- Transcriptions de sessions surveillées (fonction désactivée par défaut) : chiffrées en AES-256-GCM sur le poste hôte, avec une clé réservée au système ; la copie serveur utilisée pour l’audit est isolée dans une base de données inaccessible depuis Internet et purgée automatiquement après 30 jours.
- Enregistrements vidéo en mode conformité : chiffrés en AES-256-GCM sur votre poste et jamais téléversés vers nos serveurs.
4. Authentification et contrôle d’accès
- Authentification à deux facteurs (TOTP) avec codes de récupération, et clés de sécurité WebAuthn/FIDO2 — l’empreinte ou le visage restent dans votre appareil, seule une clé publique nous est transmise.
- Connexion SSO/OIDC d’entreprise pour les organisations.
- Verrouillage automatique du compte après échecs de connexion répétés.
- Rôles et permissions par organisation (administrateur, technicien, observateur), avec invitations à durée limitée.
- Forfait Conformité : sessions à double approbation et accès Just-In-Time automatiquement révoqués à expiration.
- Accès non surveillé : optionnel, activé machine par machine et protégé par un mot de passe dédié.
5. Consentement et contrôle côté hôte
- Par défaut, une session requiert la présence et l’acceptation de la personne devant la machine.
- Un badge visible signale en permanence qu’une session de contrôle est en cours, et l’hôte peut y mettre fin à tout moment.
- Filigrane d’identification du technicien et écran noir de confidentialité disponibles selon le forfait.
- Les élévations de privilèges (UAC) peuvent exiger une approbation explicite côté hôte — fonction opt-in.
- Modes observation seule et restreint pour limiter ce que le technicien peut faire.
6. Journalisation et audit
Les actions significatives (connexions, sessions, approbations, modifications de parc) sont consignées dans un journal d’audit consultable par les administrateurs d’organisation.
Les événements critiques (approbations, accès Just-In-Time, téléversements de transcription…) sont de plus chaînés par HMAC-SHA256 : toute altération a posteriori de ces entrées devient détectable. Un export vers votre SIEM et un pack de preuves SOC 2 / ISO 27001 sont disponibles avec le forfait Conformité.
7. Infrastructure
- Serveurs hébergés chez Hostinger à Boston, États-Unis (localisation unique, publiée dans notre Politique de confidentialité).
- Services conteneurisés et isolés ; la base de données et le cache ne sont pas exposés sur Internet (réseau interne uniquement).
- Surveillance de santé continue des services, avec redémarrage automatique.
- Secrets de configuration hors du dépôt de code source.
8. Fonctions IA et données
Les fonctions d’IA ne s’exécutent jamais en arrière-plan : chaque appel résulte d’une action explicite d’un technicien ou d’un administrateur, un filtre retire les motifs de secrets connus avant envoi, et aucune capture d’écran n’est transmise. Le détail des flux de données figure dans la Politique de confidentialité (section 4).
9. Signaler une vulnérabilité
Vous avez découvert une faille ? Écrivez-nous à support@innovetechsolutions.com avec l’objet « SECURITY », en décrivant le problème et les étapes de reproduction. Nous accusons réception rapidement, corrigeons en priorité et vous tenons informé.
Nous vous demandons une divulgation responsable : ne pas exploiter la faille au-delà de la démonstration, ne pas accéder aux données d’autrui et ne pas divulguer publiquement avant le correctif. Nous n’engagerons aucune poursuite contre une recherche de bonne foi menée dans ce cadre.