Souveraineté architecturale
LinaDesk se déploie comme un service .NET unique adossé à une base de données SQL Server, les deux s'exécutant sur votre propre infrastructure. Aucune dépendance envers un cloud éditeur n'existe dans le chemin d'exécution. Ce logiciel de helpdesk ne « rentre jamais à la maison ». Aucune télémétrie, aucun rapport de plantage envoyé à des tiers, aucun appel de validation de licence par Internet.
Alignement RGPD
Les données de LinaDesk restant au sein de votre infrastructure sous contrôle RGPD, la plupart des obligations de sous-traitant de l'article 28 ne s'appliquent pas — LinaSource est un éditeur de logiciel, pas un sous-traitant de données.
Mise en œuvre des droits des personnes concernées
- Droit d'accès (art. 15) :
GET /api/me/activityexporte l'historique complet d'activité d'un utilisateur au format JSON. - Droit à l'effacement (art. 17) : le panneau
/utilitiesprend en charge la suppression logique en cascade et la purge définitive avec une fenêtre de récupération contrôlable. - Portabilité des données (art. 20) : export CSV sur chaque table (tickets, actifs, contrats, base de connaissances, utilisateurs).
- Droit d'opposition (art. 21) : préférences de notification par événement et par utilisateur ; regroupement en résumé disponible en opt-out.
- Registre des activités de traitement (art. 30) : un journal d'audit immuable trace chaque insertion, mise à jour et suppression avec l'acteur, l'horodatage et les anciennes/nouvelles valeurs.
Alignement KVKK (Turquie)
LinaDesk a été conçu en Turquie conformément aux exigences de la loi KVKK n° 6698. Implications pratiques :
- Conservation sur le territoire national — les données résident sur le serveur propre de l'organisation ; dans les déclarations VERBIS, les rubriques de transfert vers le cloud restent vides.
- Préparation de l'inventaire — les catégories de données personnelles (nom, e-mail, IP, téléphone) sont étiquetées dans le modèle de données du produit.
- Délai de destruction — la suppression logique combinée à un mécanisme de purge peut être automatisée pour respecter la discipline annuelle de conservation des données personnelles.
- Piste d'audit — pour les mesures techniques prévues à l'article 12 de la loi n° 6698, le système conserve une trace permanente dans la table AuditLog.
Contrôles orientés ISO/IEC 27001
Bien que LinaSource ne détienne pas de certification ISO 27001 pour le produit logiciel lui-même, LinaDesk met en œuvre des contrôles qui correspondent à l'annexe A de la norme :
| Annexe A | Contrôle LinaDesk |
|---|---|
| A.5 Politiques de sécurité de l'information | Personnalisation du portail + diffusion d'annonces |
| A.8 Gestion des actifs | CMDB avec 4 types d'actifs + états de cycle de vie |
| A.9 Contrôle d'accès | Permissions atomiques × 3 niveaux de portée + intégration AD |
| A.10 Cryptographie | Mots de passe Argon2id, configuration chiffrée DPAPI, HTTPS imposé |
| A.12 Sécurité opérationnelle | Surveillance de l'état des sauvegardes, visionneuse de logs en temps réel, journal d'audit |
| A.14 Contrôle des changements | Module ITIL 4 Change Enablement avec approbation basée sur le risque |
| A.16 Gestion des incidents | Workflow de tickets avec escalade et détection de dépassement de SLA |
Authentification & identité
- Mots de passe locaux : Argon2id (mémoire 64 Mo, parallélisme 4, 3 itérations) avec sel propre à chaque utilisateur.
- Active Directory : bind LDAP natif (pas de NTLM), prise en charge multi-domaine avec sélecteur de domaine.
- SSO Windows : Negotiate (Kerberos avec repli NTLM).
- Double authentification : TOTP (RFC 6238) avec 10 codes de secours ; imposable via une politique de rôle.
- Clés API : rotatives, par utilisateur, limitées en débit (60/min par clé).
- Session : cookies HttpOnly, SameSite=Strict ; en-tête anti-CSRF à chaque mutation.
- Verrouillage : après 5 tentatives échouées, backoff exponentiel jusqu'à 15 minutes.
Journaux d'audit & investigation
Chaque insertion, mise à jour et suppression sur une table auditable produit une ligne AuditLog immuable contenant : l'utilisateur acteur, l'horodatage UTC, le type d'entité, l'identifiant d'entité, le nom du champ, l'ancienne valeur, la nouvelle valeur, l'adresse IP et l'ancrage de portée départementale.
Les lignes d'audit suivent le même filtre de portée départementale que les entités sources. Une ligne ne peut être lue que par les rôles pouvant voir l'entité sous-jacente — aucun contournement via la visionneuse d'audit.
La table d'audit ne peut être ni mise à jour ni supprimée via l'API. Le vidage (truncate) est bloqué au niveau du domaine.
Chiffrement & secrets
- Au repos : le Transparent Data Encryption (TDE) de SQL Server est recommandé pour les environnements réglementés. Les empreintes de mots de passe Argon2id ne nécessitent pas de chiffrement supplémentaire.
- En transit : HTTPS imposé via HSTS 1 an + preload + include-subdomains. TLS 1.2 minimum, TLS 1.3 pris en charge.
- Secrets sur disque : fichier
secrets.configchiffré DPAPI pour le SMTP, le secret de webhook et la clé privée TLS sur les déploiements Windows. Les déploiements Linux utilisent une abstraction de type passthrough visible dans l'audit. - Signature des webhooks : HMAC-SHA256 avec secret rotatif par webhook. Vérification via l'en-tête
X-LinaDesk-Signature.
Programme de gestion des vulnérabilités
Divulgation responsable : [email protected]. Nous répondons sous 72 heures et visons une livraison de correctif sous 30 jours pour les problèmes critiques.
Analyse des dépendances : analyse continue de l'arbre de paquets .NET via dotnet list package --vulnerable en CI.
Analyse statique : analyseurs Roslyn imposés au moment de la compilation. Aucune suppression dans le code versionné.
Revues de sécurité : chaque phase de version se clôture par un rapport de revue de sécurité indépendant publié sur le wiki interne (copies clients disponibles sous NDA).