Planificator

Sécurité

Mise à jour le 9 oct. 2026

Ce que Planificator fait pour protéger vos données, tel que c'est en place aujourd'hui. Ce qui ne l'est pas encore figure à la fin, dans « En cours ».

Hébergement et isolement

  • Application et données hébergées par Railway Corporation, dans sa région Europe de l'Ouest (Pays-Bas) (sous-traitants).
  • Chaque espace a son propre fichier de données : le serveur choisit le fichier d'après la session, jamais d'après la requête.
  • Le serveur tourne sans privilèges d'administration ; le code de l'application est en lecture seule.
  • Quotas par espace (projets, tâches, taille) : un espace ne peut pas saturer le service.

Chiffrement et navigateur

  • Connexions chiffrées uniquement : TLS 1.2 ou 1.3, HTTPS imposé (HSTS).
  • Politique de sécurité du contenu (CSP) : le navigateur n'exécute que les scripts du site ; la page ne peut pas être affichée dans le cadre d'un autre site.
  • Requêtes venant d'autres sites refusées ; toutes les entrées validées par le serveur ; taille des envois limitée.

Comptes et accès

  • Mots de passe jamais stockés en clair (scrypt) ; les mots de passe les plus courants sont refusés.
  • Tentatives de connexion limitées par adresse et par compte.
  • Sessions enregistrées côté serveur : la déconnexion les invalide pour de bon ; changer de mot de passe ou « se déconnecter des autres appareils » ferme les autres sessions.
  • Double authentification par application (TOTP, compatible Google Authenticator, 1Password, Aegis…) avec codes de secours à usage unique ; secrets chiffrés en base, un code ne sert qu'une fois.
  • Le mot de passe est redemandé pour le changer, pour la double authentification ou pour supprimer le compte.
  • Rôles dans un espace : seuls les propriétaires invitent, retirent des personnes et importent des données ; une personne retirée perd l'accès immédiatement. Liens d'invitation à usage unique, valables 7 jours.

Journalisation et sauvegardes

  • Journal de sécurité : connexions réussies ou refusées, blocages, inscriptions, changements de mot de passe, suppressions, imports. Sans mot de passe ni contenu ; l'adresse IP y est remplacée par une empreinte.
  • Disponibilité surveillée en continu par un service externe, avec alerte en cas de panne.
  • Copie complète des données avant chaque mise à jour du service, et de l'espace avant chaque import.
  • Dépendances auditées et mises à jour quand une vulnérabilité est connue (dernier audit complet : 9 octobre 2026).

Vos données

En cours

  • Sauvegardes automatiques quotidiennes, hors de l'hébergeur, avec restauration testée.
  • Déploiement automatisé avec contrôle des vulnérabilités à chaque version, puis test d'intrusion par un tiers.

Signaler une faille

Écrivez à contact@planificator.dev (voir aussi security.txt). Nous répondons sous 5 jours ouvrés. Une recherche menée de bonne foi, sans accéder aux données d'autrui ni perturber le service, et signalée sans divulgation publique préalable, ne fera l'objet d'aucune poursuite.