"Sécurisé" est un mot facile à écrire sur une page d'accueil. Voici, concrètement, ce que ça veut dire sur EasyProjects — trois mécanismes distincts qui se complètent, plutôt qu'un argument marketing vague.

🔐

Chiffrement

🔑

2FA imposable

🛡️

Journal d'audit

🔐

Chiffrement au repos

Protège les données stockées — utile si quelqu'un accède à la base ou aux fichiers sans passer par l'application.

🔑

Double authentification

Protège la connexion — utile si un mot de passe est volé ou deviné.

🛡️

Journal d'audit

Protège après coup — utile pour reconstituer ce qui s'est passé en cas de doute ou d'incident.

Trois réponses à trois scénarios différents

Ces trois mécanismes ne se remplacent pas les uns les autres, parce qu'ils ne répondent pas à la même question :

  • "Quelqu'un a-t-il accédé aux données brutes sans passer par l'application ?" — c'est le chiffrement au repos qui répond : sans la clé de l'application, le contenu chiffré reste illisible.
  • "Un mot de passe compromis suffit-il à se connecter ?" — c'est la 2FA qui répond, en exigeant un second facteur que l'attaquant n'a pas.
  • "Qui a fait quoi, et quand ?" — c'est le journal d'audit qui répond, en traçant les connexions et les actions sensibles.

Imposable, pas seulement disponible

Une fonctionnalité de sécurité qui reste facultative est rarement activée par tout le monde. C'est pour ça que l'administrateur de société peut imposer la double authentification à l'ensemble de l'équipe, plutôt que de compter sur chacun pour l'activer de son propre chef.

💡

Aucun de ces mécanismes, pris seul, ne suffit à garantir une sécurité complète. C'est leur combinaison — et le fait qu'ils protègent contre des scénarios différents — qui donne une protection réellement cohérente, plutôt qu'une case cochée sur une brochure.