Chiffrement
Chiffrement fort partout ; en transit, au repos et à chaque niveau de la plateforme.
- En transit TLS 1.2+ sur chaque connexion réseau : HTTPS pour le tableau de bord et l'API, MQTT-TLS pour la télémétrie d'appareil, TLS pour le VPN. Chiffrement minimal de 256 bits.
- Au repos, bases de données Chiffrement AES-256 sur le cluster de base de données de production, incluant toutes les répliques, sauvegardes automatiques et instantanés.
- Au repos, stockage objet Chiffrement AES-256 sur chaque bucket de stockage contenant micrologiciels, archives de télémétrie ou pièces jointes.
- Mise en commun de connexions La couche de mise en commun applique TLS obligatoirement ; aucune connexion en clair vers la base depuis aucune couche de calcul.
- Algorithmes approuvés Cryptographie standard et actuelle uniquement. Les primitives héritées (MD5, SHA-1 pour la signature, DES, RC4) sont interdites par politique et absentes du code.