Continuité, réversibilité et sécurité

Vos questions

Vous êtes six, que se passe-t-il si quelqu'un part ? Et si noesya disparaît, je fais quoi de mon site ? Qui détient le code, les données, les noms de domaine ? Où sont hébergées les données ? Que se passe-t-il en cas de cyberattaque, et en combien de temps revenons-nous en ligne ? Si l'on se fâche, je dois refaire mon application ? Puis-je partir chez un autre prestataire sans tout refaire ? Pouvez-vous répondre à un mémoire technique et à un plan d'assurance sécurité ?

Si noesya s'arrête, votre site continue

C'est la conséquence directe de nos choix techniques, pas une promesse commerciale.

Les sites que nous produisons avec osuny sont statiques. Les pages que vos publics consultent sont des fichiers, servis sans base de données ni interprétation côté serveur. Même si l'outil d'administration devenait indisponible, votre site resterait en ligne et fonctionnel. Une panne chez nous n'est pas une panne chez vous. Le code d'osuny est publié sous licence MIT, sa communauté est active, et d'autres agences et freelances savent le mettre en œuvre. Vous n'êtes pas captif d'une équipe : vous utilisez un commun que nous avons créé et que nous maintenons, mais qui ne nous appartient pas.

Les applications métiers que nous développons sont souvent sous licence libre, mais elles peuvent aussi être la propriété privée du donneur d'ordres. Nous travaillons à votre autonomie, pas à votre dépendance. Votre hébergement est contractualisé en direct, à votre nom. Nous n'hébergeons personnellement aucun projet. Si notre relation s'arrête, vos serveurs, vos domaines et vos données restent les vôtres, sans intermédiaire à dénouer.

Réversibilité

Nous nous engageons à restituer l'intégralité des informations qui nous ont été confiées en cas d'arrêt des prestations, conformément à notre plan d'assurance sécurité (lien externe). La restitution se fait par export de la base de données et des médias, dans des formats ouverts et exploitables. 

Pour les applications sur mesure, nous proposons systématiquement l'ouverture du code ou la cession de propriété. Nous respectons les standards du Web plutôt que des formats propriétaires, précisément pour que vous puissiez partir.

Nous n'avons aucun intérêt économique à vous retenir. Notre modèle repose sur une maintenance forfaitaire annuelle, pas sur des coûts de sortie.

Continuité d'activité

Un problème peut toujours se produire.

Pour savoir à quoi vous attendre si cela se produit, nous publions notre plan de reprise d'activité (lien externe), comme tous nos documents de gouvernance.

Il identifie les risques couverts : cyberattaque, panne matérielle, sinistre naturel, erreur humaine. Il fixe des objectifs de reprise chiffrés pour nos propres systèmes. Il décrit les procédures de reprise pour vos projets, dans deux scénarios : la panne d'un site en production, et la compromission d'un site par rançongiciel. Dans les deux cas, la démarche est la même : redéploiement d'une instance neuve, restauration depuis des sauvegardes validées, reconfiguration des accès, information du client, et information de la CNIL et de l'ANSSI lorsque c'est nécessaire.

Le plan est testé techniquement tous les six mois, organisationnellement une fois par an, révisé après chaque incident significatif et revu annuellement avec toute l'équipe.

Sécurité

Parce que le principal risque de sécurité c'est le facteur humain, nous nous forçons à adopter une bonne hygiène numérique, notamment en mettant en place et en appliquant des politiques de bonnes pratiques, pour l'utilisation des réseaux sans fil (lien externe), les médias externes (lien externe), les accès à distance (lien externe), les mots de passe (lien externe), les emails (lien externe)...

Et parce que nous sommes développeurs nous appliquons ces bonnes pratiques dans les projets que nous créons en suivant notre plan d'assurance qualité (lien externe).

Nous ne sommes pas hébergeurs, nous sommes une équipe de développement qui documente ce qu'elle fait et le publie.

Hébergement. Sauf demande explicite de votre part, l'ensemble des données de votre projet est localisé et hébergé dans l'Union Européenne. Nous nous assurons que les hébergeurs retenus garantissent la sécurité physique des systèmes.

Chiffrement et sauvegardes. Tous les sites sont accessibles exclusivement en HTTPS. Les bases de données et les codes applicatifs font l'objet de sauvegardes quotidiennes, redondées, compressées et chiffrées.

Surveillance. Les serveurs sont sous supervision constante, avec des alertes déclenchée au dépassement de seuils. Les traces d'accès sont conservées sur un an glissant. Nous suivons publiquement la disponibilité (lien externe), la performance et la conformité des sites que nous maintenons.

Contrôle d'accès. osuny dispose nativement d'un système de rôles. Nous prenons en charge nativement l'authentification par SSO, à définir en amont du projet.

Audits. Le commun osuny a été soumis à un audit de sécurité (lien externe) réalisé par Synacktiv (lien externe)et financé par la Région Nouvelle-Aquitaine, et à un audit de conformité RGAA (lien externe) réalisé par Temesis (lien externe). Vous pouvez bien sûr faire auditer les projets que nous réalisons, et nous nous engageons à corriger d'éventuelles failles découvertes.

Incidents. Nous nous engageons à communiquer sur toute faille susceptible d'avoir compromis une information, selon une procédure de gestion des incidents de sécurité de l'information (lien externe).

Et si quelqu'un part ?

Nous sommes une petite équipe et nous ne prétendons pas le contraire. Chacun des cinq devs est salarié en CDI et sociétaire de la coopérative. Nous sommes chez nous, pour longtemps. Chaque métier est porté par au moins deux personnes, aucune connaissance n'est détenue par une seule : le code est documenté, les procédures d'arrivée (lien externe) et de départ (lien externe) sont écrites, l'infrastructure est décrite. Nous travaillons avec un réseau de partenaires (lien externe) que nous pouvons mobiliser, sans marger sur leurs prestations. Nous nous engageons aussi à ne jamais sous-traiter de code. 

Nous préférons refuser un projet que nous ne pourrions pas mener correctement, qu'il s'agisse de compétence insuffisante ou de bande passante manquante. C'est arrivé, cela arrivera encore. Dans ce cas, nous prenons le temps de vous recommander des consœurs et des confrères qui pourront vous accompagner.