Vue d'ensemble

Sécurité & conformité

Paiements, coffre-fort, données personnelles — le niveau bancaire exigé.

La sécurité est posée dans l'architecture, pas ajoutée à la fin : entrée unique par la passerelle Traefik, cloisonnement des services, Rust pour les modules critiques.

Défense en profondeur

Chaque niveau est indépendant des autres.

NiveauMesureCe qu'elle arrête
PérimètreTraefik : entrée unique, terminaison TLS 1.3, en-têtes durcisInterception, surface d'attaque dispersée
AccèsDouble authentification (2FA) sur les rôles étendusVol de mot de passe
Autorisation7 rôles cloisonnés, droits paramétrables par votre administrateurÉlévation de privilèges, fuite entre projets
ApplicationServices Rust pour Finance & coffre-fortCorruption mémoire, injection
Chaîne logicielleScan des dépendances à chaque build (DevSecOps, GitHub Actions)Failles connues, dépendances vulnérables
TraçabilitéJournal d'audit inaltérable via le bus NATS/JetStreamContestation, effacement de traces

Le coffre-fort numérique

Pour les titres fonciers, contrats et plans. Moteur de chiffrement écrit en Rust :

  • Chiffrement AES-256 par fichier — une clé distincte par document
  • Horodatage certifié de chaque dépôt
  • Suppression à double confirmation, journalisée
  • Accès PIN / biométrie sur mobile, indépendant de la session applicative

Signature électronique à valeur légale

Deux niveaux, selon l'enjeu :

  • Avancée (intégrée) pour le volume — devis, PV de chantier : empreinte du document, identité (2FA), horodatage et journal d'audit inaltérable, au format PAdES (vérifiable dans le temps)
  • Qualifiée via un prestataire de confiance agréé sénégalais (SenTrust / Afric Trust) pour les actes critiques — contrats, titres fonciers, PV de réception

Conforme à la loi n° 2008-08 et au décret n° 2008-720 sur la certification électronique — valeur probante reconnue au Sénégal ; option eIDAS pour la diaspora européenne.

Continuité

  • Sauvegardes quotidiennes chiffrées, rétention 90 jours, réplication géographique du stockage objet (MinIO)
  • Kubernetes relance un service qui tombe ; le déploiement Blue-Green met à jour sans interruption
  • Point de reprise (RPO) et délai de reprise (RTO) définis avec vous et contractualisés
  • Exercice de restauration joué avant la mise en production, rapport à l'appui

Ce que nous prouvons avant le lancement

  • Tests d'intrusion (OWASP) — rapport remis, corrections vérifiées
  • Tests de charge à 2 000+ utilisateurs simultanés — rapport remis, point de rupture documenté
  • Conformité RGPD et loi sénégalaise n° 2008-12 sur la protection des données personnelles
  • Politique de confidentialité et CGU intégrées à l'inscription
ERK+× Vortex-Soft

Proposition technique de Vortex-Soft pour ERK+, la plateforme de gestion de projets de construction d'ERK Groupe — Dakar, Sénégal.

Vortex-Soft
Vortex-Soft
© 2026 Vortex-Soft — DakarDocument confidentiel préparé pour ERK Groupe.