Aperçu sécurité
Comment DamanPharma protège votre pharmacie, en langage clair — pour les pharmaciens et leurs conseillers.
Isolation au niveau de la base de données
Les lignes de chaque pharmacie sont protégées par la sécurité au niveau des lignes de PostgreSQL, liée au tenant de la requête. L'accès inter-pharmacies est impossible au niveau de la base — pas seulement interdit par le code applicatif.
Authentification
Hachage Argon2id, 12 caractères minimum, double authentification TOTP en option pour le personnel. Les sessions sont côté serveur avec délais d'inactivité et absolu ; une réinitialisation de mot de passe déconnecte toutes les sessions.
Transport et durcissement applicatif
TLS partout avec HSTS, politique de sécurité du contenu stricte même origine (aucun code tiers ne peut se charger), protection CSRF sur chaque requête d'écriture, limitation de débit et de taille des requêtes.
Auditabilité
Des journaux d'audit en ajout seul et chaînés par hachage — la base révoque UPDATE et DELETE dessus, et chaque entrée est cryptographiquement liée à la précédente, rendant toute falsification détectable — enregistrent les actions sensibles, visibles par vous pour votre propre pharmacie. Chaque vente de produit des tableaux est attribuée à l'utilisateur qui l'a réalisée.
Exploitation
Serveur durci à usage unique : pare-feu n'autorisant que le trafic web et un SSH limité, fail2ban, mises à jour de sécurité automatiques, service en bac à sable sans aucun privilège, sauvegardes nocturnes hors site et analyse de vulnérabilités en CI à chaque changement.