Sécurité

Des limites claires font partie de la protection.

Locoris explique ce qui reste local, ce qui est chiffré, de quelles métadonnées un service peut avoir besoin et ce que la récupération peut ou ne peut pas faire.

Coffres privés

Le chiffrement commence avant le stockage hébergé.

Le contenu du coffre-fort privé est chiffré par le client avant d'être envoyé à Locoris Cloud. L'interface doit rendre visibles l'état de verrouillage et les limites de récupération avant que les utilisateurs n'en dépendent.

Guide de cryptage
État de sécurité du coffre-fort privé Locoris
Le mode de protection, l'état de synchronisation et les limites de récupération sont visibles au point d'utilisation.

Local par défaut

Les applications installées créent et utilisent des coffres-forts sur l'appareil. Un compte n’est pas requis pour l’espace de travail local.

Chiffrement côté client

Le contenu du coffre-fort privé est chiffré avant la synchronisation hébergée et déchiffré par les clients autorisés.

Les métadonnées sont documentées

Les métadonnées de compte, de facturation, d'appareil et opérationnelles nécessaires au service ne sont pas décrites comme une connaissance nulle.

La récupération a des limites

Un secret oublié dans un coffre-fort privé peut rendre le contenu chiffré irrécupérable. Le produit doit le dire au point de décision.

Les sauvegardes restent séparées

Des sauvegardes Locoris précises et des exportations lisibles protègent contre différents modes de défaillance et doivent toutes deux être utilisées.

Reporting responsable

Les rapports doivent inclure la version concernée, la plate-forme, les étapes de reproduction et une preuve d'impact sûre.