LizPack met en œuvre plusieurs mesures pour protéger vos données et vos instances.
Isolation et infrastructure
- Environnements isolés — Chaque instance s'exécute dans son propre environnement, complètement isolé des autres utilisateurs.
- Réseau privé — Les bases de données ne sont pas exposées publiquement. Les connexions entre services utilisent un réseau interne.
- Accès fichiers sécurisé — L'accès aux fichiers est confiné dans le répertoire de l'instance. Impossible d'accéder aux fichiers d'autres utilisateurs.
- Reverse proxy sécurisé — Toutes les requêtes passent par un reverse proxy qui gère le routage et les certificats SSL.
Authentification et accès
- Tokens JWT — L'authentification utilise des tokens JWT sécurisés (JSON Web Token) avec expiration et rotation automatique.
- Hachage BCrypt — Les mots de passe sont stockés avec l'algorithme BCryptSHA256, considéré comme l'un des plus sûrs.
- Protection anti-bruteforce — Les tentatives de connexion échouées sont enregistrées et surveillées.
- Journal de sécurité — Toutes les connexions, déconnexions et changements de mot de passe sont tracés avec l'adresse IP et l'user-agent.
Protection des données
- Sauvegardes automatiques — Sauvegardes quotidiennes pour les plans Pro et Enterprise.
- Conservation 30 jours — En cas d'expiration d'abonnement, vos données sont conservées 30 jours avant suppression définitive.
- HTTPS forcé — Toutes les communications entre votre navigateur et l'API sont chiffrées via TLS 1.2+.
- Credentials chiffrés — Les mots de passe des bases de données et les clés SSH sont chiffrés en base.
Changez toujours le mot de passe administrateur par défaut de Lizmap dès la première connexion. Ne partagez jamais vos identifiants de base de données. Activez l'authentification à deux facteurs (MFA) pour une sécurité renforcée.
