Conformité
Sécurité
Architecture sécurité de Sobiome OS — authentification, chiffrement en transit et au repos, audit trail, certifications visées.
Note
Cette page est en cours de rédaction complète. La page /architecture publique détaille les mesures de sécurité, sous-traitants et certifications visées.
Mesures actuelles
| Mesure | Implémentation |
|---|---|
| Authentification | JWT signé HS256, sessions 30 jours |
| Chiffrement transit | TLS 1.3 obligatoire, HSTS activé |
| Chiffrement repos | AES-256 — chiffrement au repos assuré par l'hébergeur de la base (Neon, PostgreSQL) |
| Webhooks signature | HMAC-SHA256 par endpoint |
| Audit trail agents | WorkflowRun + ShieldValidationLog persistés en base |
| Admin accès | Route /admin protégée par rôle ADMIN vérifié en DB (Sprint 17 fix) |
| Secrets | Env vars uniquement — jamais dans le code source |