Sécurité
Chiffrement, authentification renforcée, sauvegardes, protection contre les cyberattaques, confidentialité des données. Ce que nous mettons en œuvre, présenté pour être vérifié — pas seulement affirmé.
Sécurisé par défaut, pas par ajout.
Un dispositif greffé après coup protège mal. L'architecture d'AXIS FINANCE — ce site comme les systèmes qui le soutiennent — a été pensée dès l'origine selon le principe du moindre privilège et de la réduction de la surface d'exposition.
Ce site institutionnel en est une illustration directe : il ne collecte aucune donnée superflue, n'exécute aucun code tiers, et repose sur une architecture statique qui élimine par construction des familles entières de vulnérabilités.
Cinq mesures, vérifiables plutôt qu'affirmées.
Chiffrement des données
Chiffrement systématique des flux en transit (HTTPS imposé, HSTS avec préchargement) et des données sensibles au repos sur les systèmes internes. Aucune information ne circule en clair entre votre appareil et nos serveurs.
Authentification multifactorielle
Accès aux systèmes internes et au compte KANU protégés par une double authentification. Aucun mot de passe seul ne suffit à accéder à une information sensible ou à initier une opération.
Sauvegardes
Sauvegardes régulières avec restaurations testées, objectifs de reprise et de perte de données définis par nature de service. Une donnée perdue reste une exception traitée, jamais un risque accepté.
Protection contre les cyberattaques
Architecture à surface d'exposition minimale, en-têtes de sécurité stricts (CSP, isolation d'origine), tests d'intrusion périodiques par un prestataire externe indépendant, et un programme de divulgation coordonnée pour les chercheurs en sécurité.
Confidentialité des données
Aucun cookie publicitaire, aucune mesure d'audience tierce, aucune ressource externe chargée sur ce site. Cloisonnement strict entre les activités de conseil, d'intermédiation et de recherche pour prévenir tout usage croisé de l'information.
Divulgation coordonnée
Un programme documenté, avec délais de traitement publiés et historique des signalements — pour qu'un chercheur en sécurité sache exactement à quoi s'attendre.
Contrôlez ces éléments vous-même.
Aucun de ces points ne demande de nous croire sur parole. Chacun peut être vérifié en quelques secondes, par n'importe qui.
- Chiffrement HTTPS et HSTSEn place
- En-têtes de sécurité (CSP, isolation d'origine)En place
- Zéro dépendance tierce sur ce siteEn place
- Programme de divulgation coordonnée (RFC 9116)En place
- Certification tierce (SSL Labs, Security Headers)En cours
Testez ce site sur securityheaders.com ou ssllabs.com/ssltest — les résultats sont publics et ne dépendent pas de nous.
Une question sur notre dispositif de sécurité ?
Les questionnaires de sécurité et de conformité sont traités par notre fonction dédiée.
