Isolation tenant
Utilise une base PostgreSQL opérationnelle dédiée et un contexte d’établissement obligatoire. Cette capacité constitue le cœur de confidentialité des données.
Sécurité et continuité
Confidentialité des données dans 1ECOLE. 1ECOLE combine isolation tenant, rôles, sessions, journaux, sauvegardes, restauration et probes de sécurité pour protéger l’exploitation scolaire.

Fonctionnement
Cette page détaille confidentialité des données dans le contexte réel de 1ECOLE. Les données utilisées restent liées à l’établissement, à l’année scolaire, au rôle de l’utilisateur et aux modules concernés.
Utilise une base PostgreSQL opérationnelle dédiée et un contexte d’établissement obligatoire. Cette capacité constitue le cœur de confidentialité des données.
Applique rôles, permissions, appartenances et périmètres aux interfaces comme aux API.
Gère activation, réinitialisation, OTP e-mail pour les rôles sensibles, révocation et événements de session.
Attribue les opérations critiques à un auteur, une date, un établissement et un résultat.
Sauvegarde les bases et le stockage objet avec manifestes et empreintes SHA-256.
Restaure dans des bases temporaires afin de vérifier les dumps sans écraser les données actives.
Problèmes traités
Le module est conçu autour des opérations réelles, des responsabilités et des contrôles nécessaires à l’établissement.
Confidentialité des données doit répondre à un risque concret : un utilisateur ou une requête capable de sortir du contexte de son établissement.
Des comptes sensibles protégés uniquement par un mot de passe partagé ou transmis en clair.
Des sauvegardes présentes mais jamais restaurées dans un environnement de contrôle.
Des incidents, corrections ou actions administratives impossibles à attribuer après coup.
Mise en œuvre
Limiter l’accès, valider les entrées, isoler les tenants et réduire les services exposés.
Surveiller santé, événements, erreurs, comportements anormaux et échecs d’intégration.
Conserver les éléments nécessaires pour comprendre l’auteur, la portée et le résultat.
Utiliser les sauvegardes vérifiées, tester le retour en service et documenter le rollback.
Résultats attendus
Les bénéfices sont mesurés dans le travail quotidien : moins de ressaisie, des accès plus précis et des informations plus faciles à vérifier.
Questions fréquentes
Il utilise les mêmes établissements, années, utilisateurs et permissions que les autres modules, puis partage uniquement les résultats nécessaires aux rôles autorisés.
Le pilote a fait l’objet de contrôles techniques datés, mais aucune certification réglementaire ne doit être revendiquée sans audit et organisme correspondants.
Non. PostgreSQL, Redis et MinIO restent sur les réseaux internes du déploiement et ne sont pas exposés directement à Internet.
Elles protègent certains incidents locaux, mais une copie chiffrée hors VPS reste nécessaire pour la production commerciale.
Sauvegardes et restauration complète ce parcours dans 1ECOLE avec le même contexte d’établissement et les mêmes règles d’accès.
Lire la pageHaute disponibilité complète ce parcours dans 1ECOLE avec le même contexte d’établissement et les mêmes règles d’accès.
Lire la pageTraçabilité et journal d’audit complète ce parcours dans 1ECOLE avec le même contexte d’établissement et les mêmes règles d’accès.
Lire la pageNous cadrons les données, les rôles, les flux prioritaires et les critères de réussite avant le démarrage.
Demander une démonstration