Vos données RH, paie, contrats et secrets d'affaires sont protégés par les standards les plus stricts de l'industrie. Vous pouvez le vérifier vous-même.
Plusieurs couches verrouillent l'accès à votre espace. Aucune connexion ne passe inaperçue.
Chaque connexion est enregistrée avec date, navigateur, appareil et IP. Consultez l'historique des 90 derniers jours dans votre profil.
Vos collaborateurs s'authentifient par téléphone + code PIN unique, transmis par email d'activation. Aucun mot de passe à mémoriser.
5 tentatives échouées = blocage automatique pendant 15 minutes. Une alerte vous prévient en cas d'activité suspecte sur votre compte.
Voyez en temps réel tous les appareils connectés à votre compte. Révoquez à distance en un clic celui qui ne devrait pas y être.
Admin, RH, Manager, Employé, DAF, Comptable... chaque rôle ne voit et ne modifie que ce qu'il doit. Principe du moindre privilège strictement appliqué.
Politique stricte : minimum 8 caractères, mélange majuscules/chiffres/symboles. Hashés en bcrypt — jamais stockés en clair, même chez nous.
Vos données sont chiffrées de bout en bout, isolées par entreprise, et sauvegardées en continu.
Toutes les communications navigateur ↔ serveur sont chiffrées avec le protocole TLS 1.3, le standard bancaire le plus récent.
Chaque entreprise vit dans sa propre cloison logique. Une requête de la société A ne peut techniquement pas atteindre les données de la société B.
Snapshots chiffrés de la base de données toutes les 24 h, conservés 30 jours, restaurables en moins de 4 heures en cas de besoin.
Infrastructure conteneurisée Kubernetes, données hébergées dans des datacenters certifiés ISO 27001, redondance multi-zones.
Droit à l'export, à la rectification et à l'oubli. Audit logs nominatifs sur 7 ans pour répondre aux exigences légales et conventionnelles.
WAF en amont qui bloque les attaques connues (injection SQL, XSS, CSRF, DDoS) avant même qu'elles n'atteignent l'application.
Nous ne sommes jamais satisfaits. Chaque déploiement passe par une batterie d'épreuves automatisées et manuelles.
Suite complète de tests de sécurité (RBAC, injections, bruteforce, signature webhook…) exécutée avant chaque mise en production. Couverture 100%.
Pipeline GitHub Actions avec audit npm/pip à chaque commit, scan des secrets, lint statique, et review obligatoire avant fusion.
Pentest réalisé chaque année par un cabinet tiers indépendant (rapport disponible sur demande sous NDA).
Vous avez détecté une faille ? Écrivez à security@gespo.digital — nous garantissons un accusé de réception sous 24 h et une correction documentée.
Notre équipe sécurité vous répond personnellement sous 24 heures, 7 jours sur 7.
security@gespo.digital