Sécurité
DSN Pilote traite des données de paie nominatives. Voici comment elles sont protégées.
Hébergement souverain
Le service est hébergé en France, sur une infrastructure OVH. Aucune donnée n'est transférée hors de l'Union européenne.
Chiffrement
- En transit : tout le trafic est chiffré en HTTPS/TLS, avec HSTS
(
Strict-Transport-Security) et redirection forcée vers HTTPS. - Au repos : les données d'audit sensibles sont chiffrées sur le serveur.
Durcissement applicatif
- Politique de sécurité du contenu stricte (
Content-Security-Policy),X-Frame-Options: DENY,X-Content-Type-Options: nosniff,Referrer-PolicyetPermissions-Policy; - cookies de session
HttpOnly/SameSite; - pare-feu et limitation de débit (rate limiting) côté serveur.
Cloisonnement & accès
Les données sont cloisonnées par cabinet ; l'accès est restreint par rôles, et un portail client donne un accès limité au strict périmètre partagé. Les journaux ne contiennent pas de NIR en clair.
Minimisation & durée de vie
Les audits contenant des données nominatives sont purgés automatiquement au-delà de 365 jours. Un cabinet peut à tout moment supprimer lui-même un client et l'intégralité de ses données. Vos fichiers ne sont jamais revendus, ni utilisés pour entraîner des modèles.
Signaler une vulnérabilité
Vous avez identifié un problème de sécurité ? Écrivez-nous à contact@dsnpilote.fr — nous traitons ces signalements en priorité.