Aller au contenu
Sobiome/Documentation
ChangelogDashboard →
Conformité

Sécurité

Architecture sécurité de Sobiome OS — authentification, chiffrement en transit et au repos, audit trail, certifications visées.

Note
Cette page est en cours de rédaction complète. La page /architecture publique détaille les mesures de sécurité, sous-traitants et certifications visées.

Mesures actuelles

MesureImplémentation
AuthentificationJWT signé HS256, sessions 30 jours
Chiffrement transitTLS 1.3 obligatoire, HSTS activé
Chiffrement reposAES-256 — chiffrement au repos assuré par l'hébergeur de la base (Neon, PostgreSQL)
Webhooks signatureHMAC-SHA256 par endpoint
Audit trail agentsWorkflowRun + ShieldValidationLog persistés en base
Admin accèsRoute /admin protégée par rôle ADMIN vérifié en DB (Sprint 17 fix)
SecretsEnv vars uniquement — jamais dans le code source