Passer au contenu principal

Sécurité & Conformité

Netinary garantit la conformité réglementaire (RGPD, LCEN, PCI/DSS) et la sécurité maximale de vos données avec un hébergement souverain France/UE.

100% Conforme RGPD
Hébergement France/UE
Certifié PCI/DSS

RGPD / GDPR

Conforme UE

LCEN

Loi française

PCI/DSS

Paiements sécurisés

Souveraineté

Données en France/UE

Conformité RGPD / GDPR

Netinary est 100% conforme au Règlement Général sur la Protection des Données (RGPD) en vigueur depuis mai 2018.

Consentement & Transparence

  • Consentement explicite - Collecte du consentement utilisateur pour chaque traitement de données personnelles
  • Information claire - Affichage transparent de l'utilisation des données collectées
  • Granularité - Consentement séparé pour chaque finalité (marketing, analytique, etc.)
  • Retrait facile - Possibilité de retirer son consentement à tout moment

Droits des Utilisateurs

  • Droit d'accès - Consultation de toutes les données collectées
  • Droit de rectification - Correction des informations incorrectes
  • Droit à l'effacement ("droit à l'oubli") - Suppression des données à la demande
  • Droit à la portabilité - Export des données dans un format exploitable
  • Droit d'opposition - Refus du traitement pour certaines finalités

Minimisation des Données

  • Collecte strictement nécessaire - Seules les données indispensables sont collectées
  • Durée de conservation limitée - Suppression automatique après expiration
  • Anonymisation - Données statistiques anonymisées après conservation légale
  • Pseudonymisation - Séparation identité / données de navigation

Documentation & Responsabilité

  • Registre des traitements - Documentation complète de tous les traitements
  • Analyse d'impact (DPIA) - Études de risques disponibles pour audits
  • Politique de confidentialité - Documentation juridique complète
  • DPO disponible - Délégué à la Protection des Données joignable

Fonctionnalités RGPD du MultiBox

Gestion des Cookies

Banner de consentement CNIL-compliant, gestion granulaire des cookies, traçabilité du consentement

Export de Données

Export automatique des données utilisateur (CSV, JSON, PDF) pour répondre aux demandes de portabilité

Suppression Auto

Purge automatique des données expirées selon vos politiques de conservation (30j, 1 an, etc.)

Journalisation

Logs d'accès, traçabilité des consentements, historique des modifications pour audits CNIL

Chiffrement

Données au repos chiffrées (AES-256), communications SSL/TLS, hachage des mots de passe (bcrypt)

Contrôle d'Accès

Gestion des rôles (RBAC), accès limité aux données, authentification forte (2FA disponible)

Conformité LCEN (Loi Française)

Netinary respecte la Loi pour la Confiance dans l'Économie Numérique et les obligations de conservation des logs de connexion.

Conservation des Logs (1 an)

Conformément à l'article 6 de la LCEN et au décret n°2021-1362, Netinary conserve pendant 1 an les données de connexion permettant d'identifier tout utilisateur ayant contribué à la création du contenu :

  • Identifiant de connexion (login, email, numéro de téléphone)
  • Adresse IP source de la connexion
  • Date et heure de début et fin de session
  • Point d'accès WiFi (MAC address AP)
  • Adresse MAC du terminal (si collectée)

Réquisitions Judiciaires

Netinary facilite les réquisitions judiciaires conformes à la loi française :

  • Interface d'export - Extraction rapide des logs pour autorités compétentes
  • Formats standards - CSV, PDF, syslog pour analyse par les enquêteurs
  • Traçabilité - Horodatage sécurisé (NTP), chaîne de confiance
  • Assistance juridique - Support pour comprendre et répondre aux réquisitions

Important : Seules les autorités judiciaires françaises peuvent demander l'accès aux logs de connexion dans le cadre d'une enquête légale.

Protection Contre les Abus

La conservation des logs permet également de protéger votre réseau contre les abus et violations :

Détection d'intrusions - Analyse comportementale des connexions
Prévention des abus - Identification des utilisateurs malveillants
Rapports d'incidents - Documentation pour litiges ou plaintes

Certification PCI/DSS (Paiements)

Pour les solutions de WiFi payant, Netinary est conforme à la norme PCI/DSS (Payment Card Industry Data Security Standard).

Sécurité des Paiements

  • Aucun stockage de carte bancaire - Netinary ne stocke jamais les numéros de CB complets
  • Tokenisation - Seuls des tokens sécurisés sont conservés
  • Chiffrement SSL/TLS - Toutes les transactions sont chiffrées
  • 3D Secure - Support de l'authentification forte SCA (Strong Customer Authentication)

Partenaires de Paiement Certifiés

Netinary s'intègre avec des prestataires de paiement certifiés PCI/DSS niveau 1 :

  • Stripe - Leader mondial des paiements en ligne
  • PayPal - Solution de paiement universelle
  • Banques acquéreurs françaises - Intégration TPE virtuel
  • Autres PSPs - API ouverte pour connecter votre prestataire

Réduction de votre Charge PCI/DSS

En utilisant Netinary avec un PSP certifié, vous réduisez considérablement votre charge de conformité PCI/DSS. Le MultiBox ne traitant jamais directement les données de cartes bancaires, votre infrastructure sort du périmètre PCI.

Sécurité Réseau & Technique

Netinary intègre de multiples couches de sécurité pour protéger votre réseau et vos utilisateurs.

Authentification Forte

  • RADIUS 802.1X (EAP-PEAP, EAP-TLS)
  • Authentification multi-facteur (2FA/MFA)
  • Certificats numériques X.509
  • Hachage sécurisé (bcrypt, SHA-256)

Isolation Réseau

  • VLANs dynamiques par profil utilisateur
  • Client isolation (pas de communication inter-clients)
  • Segmentation réseau (guest, staff, IoT)
  • Quarantaine automatique des équipements suspects

Détection & Prévention

  • Détection d'intrusions (IDS)
  • Protection DDoS et rate limiting
  • Blacklisting automatique (IP, MAC)
  • Alertes temps réel (email, SMS, SNMP)

Chiffrement

  • SSL/TLS 1.2+ (portails captifs HTTPS)
  • WPA2/WPA3 Enterprise (802.1X)
  • Données au repos (AES-256)
  • VPN/IPsec pour administration à distance

Contrôle d'Accès

  • RBAC (Role-Based Access Control)
  • Gestion granulaire des permissions
  • Journalisation de tous les accès admin
  • Accès IP restreints (whitelisting)

Sauvegardes & Reprise

  • Sauvegardes automatiques quotidiennes
  • Backups chiffrés (local + cloud)
  • Plan de reprise d'activité (PRA)
  • Restauration en 1 clic (rollback)

Souveraineté & Hébergement des Données

Vos données restent en France et en Europe, sous juridiction européenne.

Hébergement France/UE

Netinary garantit que toutes vos données personnelles sont hébergées exclusivement en France ou dans l'Union Européenne.

  • Datacenters français - Paris, Lyon, Marseille (Tier III/IV)
  • Redondance géographique - Réplication multi-sites en France
  • Juridiction UE - Droit européen applicable (RGPD, CJUE)
  • Aucun transfert hors UE - Pas de cloud US (AWS US, Google US, etc.)

Souveraineté Numérique

Netinary est une entreprise française, éditeur et hébergeur souverain.

  • Made in France - Développement, support et hébergement 100% français
  • Indépendance - Aucune dépendance vis-à-vis des GAFAM
  • Respect du droit français - Soumis uniquement aux lois françaises et européennes
  • Protection contre le Cloud Act - Pas d'accès possible par les autorités US

Vos Données, Votre Contrôle

Avec Netinary, vous gardez le contrôle total de vos données. Elles restent en France/UE, sous votre juridiction, protégées par le droit européen et hors de portée des lois extraterritoriales.

Hébergement France/UE
Juridiction RGPD
Souveraineté garantie

Audits & Certifications

Netinary a été audité et validé par de nombreux clients exigeants (banques, hôpitaux, administrations).

Audits de Sécurité

Netinary a passé avec succès de nombreux audits de sécurité menés par nos clients :

  • Banques - Audits sécurité SWIFT, PCI/DSS pour secteur financier
  • Hôpitaux - Validation RSSI pour données de santé sensibles
  • Administrations - Conformité RGS (Référentiel Général de Sécurité)
  • Grands groupes - Pentests, audits de code, revues d'architecture

Tests d'Intrusion

Netinary subit régulièrement des tests d'intrusion (pentests) par des cabinets spécialisés :

  • Pentest annuel - Audit externe de sécurité offensive
  • Scan de vulnérabilités - Tests automatisés réguliers (Nessus, OpenVAS)
  • Bug bounty - Programme de divulgation responsable des vulnérabilités
  • Correctifs rapides - Application des patchs de sécurité critiques < 48h

Veille & Mises à Jour de Sécurité

Veille Continue

Surveillance CVE, CERT-FR, ANSSI pour anticiper les menaces

Patchs Réguliers

Mises à jour de sécurité appliquées rapidement et testées

Transparence

Notes de versions détaillées, changelog sécurité public

Des Questions sur Notre Sécurité ou Conformité ?

Notre équipe technique est à votre disposition pour répondre à toutes vos questions de sécurité et vous fournir la documentation nécessaire (DPIA, registre des traitements, rapports d'audit).