Sécurité
Mise à jour le 9 oct. 2026
Ce que Planificator fait pour protéger vos données, tel que c'est en place aujourd'hui. Ce qui ne l'est pas encore figure à la fin, dans « En cours ».
Hébergement et isolement
- Application et données hébergées par Railway Corporation, dans sa région Europe de l'Ouest (Pays-Bas) (sous-traitants).
- Chaque espace a son propre fichier de données : le serveur choisit le fichier d'après la session, jamais d'après la requête.
- Le serveur tourne sans privilèges d'administration ; le code de l'application est en lecture seule.
- Quotas par espace (projets, tâches, taille) : un espace ne peut pas saturer le service.
Chiffrement et navigateur
- Connexions chiffrées uniquement : TLS 1.2 ou 1.3, HTTPS imposé (HSTS).
- Politique de sécurité du contenu (CSP) : le navigateur n'exécute que les scripts du site ; la page ne peut pas être affichée dans le cadre d'un autre site.
- Requêtes venant d'autres sites refusées ; toutes les entrées validées par le serveur ; taille des envois limitée.
Comptes et accès
- Mots de passe jamais stockés en clair (scrypt) ; les mots de passe les plus courants sont refusés.
- Tentatives de connexion limitées par adresse et par compte.
- Sessions enregistrées côté serveur : la déconnexion les invalide pour de bon ; changer de mot de passe ou « se déconnecter des autres appareils » ferme les autres sessions.
- Double authentification par application (TOTP, compatible Google Authenticator, 1Password, Aegis…) avec codes de secours à usage unique ; secrets chiffrés en base, un code ne sert qu'une fois.
- Le mot de passe est redemandé pour le changer, pour la double authentification ou pour supprimer le compte.
- Rôles dans un espace : seuls les propriétaires invitent, retirent des personnes et importent des données ; une personne retirée perd l'accès immédiatement. Liens d'invitation à usage unique, valables 7 jours.
Journalisation et sauvegardes
- Journal de sécurité : connexions réussies ou refusées, blocages, inscriptions, changements de mot de passe, suppressions, imports. Sans mot de passe ni contenu ; l'adresse IP y est remplacée par une empreinte.
- Disponibilité surveillée en continu par un service externe, avec alerte en cas de panne.
- Copie complète des données avant chaque mise à jour du service, et de l'espace avant chaque import.
- Dépendances auditées et mises à jour quand une vulnérabilité est connue (dernier audit complet : 9 octobre 2026).
Vos données
- Export de tout l'espace à tout moment (fichier JSON, page « Données »).
- Suppression du compte et de l'espace par vous-même, depuis « Mon compte ».
- Accord de sous-traitance (DPA) et politique de confidentialité.
En cours
- Sauvegardes automatiques quotidiennes, hors de l'hébergeur, avec restauration testée.
- Déploiement automatisé avec contrôle des vulnérabilités à chaque version, puis test d'intrusion par un tiers.
Signaler une faille
Écrivez à contact@planificator.dev (voir aussi security.txt). Nous répondons sous 5 jours ouvrés. Une recherche menée de bonne foi, sans accéder aux données d'autrui ni perturber le service, et signalée sans divulgation publique préalable, ne fera l'objet d'aucune poursuite.