Isolation tenant
Utilise une base PostgreSQL opérationnelle dédiée et un contexte d’établissement obligatoire. Cette capacité constitue le cœur de hébergement et infrastructure.
Sécurité et continuité
Hébergement et infrastructure dans 1ECOLE. 1ECOLE combine isolation tenant, rôles, sessions, journaux, sauvegardes, restauration et probes de sécurité pour protéger l’exploitation scolaire.

Fonctionnement
Cette page détaille hébergement et infrastructure dans le contexte réel de 1ECOLE. Les données utilisées restent liées à l’établissement, à l’année scolaire, au rôle de l’utilisateur et aux modules concernés.
Utilise une base PostgreSQL opérationnelle dédiée et un contexte d’établissement obligatoire. Cette capacité constitue le cœur de hébergement et infrastructure.
Applique rôles, permissions, appartenances et périmètres aux interfaces comme aux API.
Gère activation, réinitialisation, OTP e-mail pour les rôles sensibles, révocation et événements de session.
Attribue les opérations critiques à un auteur, une date, un établissement et un résultat.
Sauvegarde les bases et le stockage objet avec manifestes et empreintes SHA-256.
Restaure dans des bases temporaires afin de vérifier les dumps sans écraser les données actives.
Problèmes traités
Le module est conçu autour des opérations réelles, des responsabilités et des contrôles nécessaires à l’établissement.
Hébergement et infrastructure doit répondre à un risque concret : un utilisateur ou une requête capable de sortir du contexte de son établissement.
Des comptes sensibles protégés uniquement par un mot de passe partagé ou transmis en clair.
Des sauvegardes présentes mais jamais restaurées dans un environnement de contrôle.
Des incidents, corrections ou actions administratives impossibles à attribuer après coup.
Mise en œuvre
Limiter l’accès, valider les entrées, isoler les tenants et réduire les services exposés.
Surveiller santé, événements, erreurs, comportements anormaux et échecs d’intégration.
Conserver les éléments nécessaires pour comprendre l’auteur, la portée et le résultat.
Utiliser les sauvegardes vérifiées, tester le retour en service et documenter le rollback.
Résultats attendus
Les bénéfices sont mesurés dans le travail quotidien : moins de ressaisie, des accès plus précis et des informations plus faciles à vérifier.
Questions fréquentes
Il utilise les mêmes établissements, années, utilisateurs et permissions que les autres modules, puis partage uniquement les résultats nécessaires aux rôles autorisés.
Le pilote a fait l’objet de contrôles techniques datés, mais aucune certification réglementaire ne doit être revendiquée sans audit et organisme correspondants.
Non. PostgreSQL, Redis et MinIO restent sur les réseaux internes du déploiement et ne sont pas exposés directement à Internet.
Elles protègent certains incidents locaux, mais une copie chiffrée hors VPS reste nécessaire pour la production commerciale.
Sécurité de la plateforme complète ce parcours dans 1ECOLE avec le même contexte d’établissement et les mêmes règles d’accès.
Lire la pageConfidentialité des données complète ce parcours dans 1ECOLE avec le même contexte d’établissement et les mêmes règles d’accès.
Lire la pageIsolation multi-établissements complète ce parcours dans 1ECOLE avec le même contexte d’établissement et les mêmes règles d’accès.
Lire la pageNous cadrons les données, les rôles, les flux prioritaires et les critères de réussite avant le démarrage.
Demander une démonstration