Sécurité & Conformité
Netinary garantit la conformité réglementaire (RGPD, LCEN, PCI/DSS) et la sécurité maximale de vos données avec un hébergement souverain France/UE.
RGPD / GDPR
Conforme UE
LCEN
Loi française
PCI/DSS
Paiements sécurisés
Souveraineté
Données en France/UE
Conformité RGPD / GDPR
Netinary est 100% conforme au Règlement Général sur la Protection des Données (RGPD) en vigueur depuis mai 2018.
Consentement & Transparence
- Consentement explicite - Collecte du consentement utilisateur pour chaque traitement de données personnelles
- Information claire - Affichage transparent de l'utilisation des données collectées
- Granularité - Consentement séparé pour chaque finalité (marketing, analytique, etc.)
- Retrait facile - Possibilité de retirer son consentement à tout moment
Droits des Utilisateurs
- Droit d'accès - Consultation de toutes les données collectées
- Droit de rectification - Correction des informations incorrectes
- Droit à l'effacement ("droit à l'oubli") - Suppression des données à la demande
- Droit à la portabilité - Export des données dans un format exploitable
- Droit d'opposition - Refus du traitement pour certaines finalités
Minimisation des Données
- Collecte strictement nécessaire - Seules les données indispensables sont collectées
- Durée de conservation limitée - Suppression automatique après expiration
- Anonymisation - Données statistiques anonymisées après conservation légale
- Pseudonymisation - Séparation identité / données de navigation
Documentation & Responsabilité
- Registre des traitements - Documentation complète de tous les traitements
- Analyse d'impact (DPIA) - Études de risques disponibles pour audits
- Politique de confidentialité - Documentation juridique complète
- DPO disponible - Délégué à la Protection des Données joignable
Fonctionnalités RGPD du MultiBox
Gestion des Cookies
Banner de consentement CNIL-compliant, gestion granulaire des cookies, traçabilité du consentement
Export de Données
Export automatique des données utilisateur (CSV, JSON, PDF) pour répondre aux demandes de portabilité
Suppression Auto
Purge automatique des données expirées selon vos politiques de conservation (30j, 1 an, etc.)
Journalisation
Logs d'accès, traçabilité des consentements, historique des modifications pour audits CNIL
Chiffrement
Données au repos chiffrées (AES-256), communications SSL/TLS, hachage des mots de passe (bcrypt)
Contrôle d'Accès
Gestion des rôles (RBAC), accès limité aux données, authentification forte (2FA disponible)
Conformité LCEN (Loi Française)
Netinary respecte la Loi pour la Confiance dans l'Économie Numérique et les obligations de conservation des logs de connexion.
Conservation des Logs (1 an)
Conformément à l'article 6 de la LCEN et au décret n°2021-1362, Netinary conserve pendant 1 an les données de connexion permettant d'identifier tout utilisateur ayant contribué à la création du contenu :
- Identifiant de connexion (login, email, numéro de téléphone)
- Adresse IP source de la connexion
- Date et heure de début et fin de session
- Point d'accès WiFi (MAC address AP)
- Adresse MAC du terminal (si collectée)
Réquisitions Judiciaires
Netinary facilite les réquisitions judiciaires conformes à la loi française :
- Interface d'export - Extraction rapide des logs pour autorités compétentes
- Formats standards - CSV, PDF, syslog pour analyse par les enquêteurs
- Traçabilité - Horodatage sécurisé (NTP), chaîne de confiance
- Assistance juridique - Support pour comprendre et répondre aux réquisitions
Important : Seules les autorités judiciaires françaises peuvent demander l'accès aux logs de connexion dans le cadre d'une enquête légale.
Protection Contre les Abus
La conservation des logs permet également de protéger votre réseau contre les abus et violations :
Certification PCI/DSS (Paiements)
Pour les solutions de WiFi payant, Netinary est conforme à la norme PCI/DSS (Payment Card Industry Data Security Standard).
Sécurité des Paiements
- Aucun stockage de carte bancaire - Netinary ne stocke jamais les numéros de CB complets
- Tokenisation - Seuls des tokens sécurisés sont conservés
- Chiffrement SSL/TLS - Toutes les transactions sont chiffrées
- 3D Secure - Support de l'authentification forte SCA (Strong Customer Authentication)
Partenaires de Paiement Certifiés
Netinary s'intègre avec des prestataires de paiement certifiés PCI/DSS niveau 1 :
- Stripe - Leader mondial des paiements en ligne
- PayPal - Solution de paiement universelle
- Banques acquéreurs françaises - Intégration TPE virtuel
- Autres PSPs - API ouverte pour connecter votre prestataire
Réduction de votre Charge PCI/DSS
En utilisant Netinary avec un PSP certifié, vous réduisez considérablement votre charge de conformité PCI/DSS. Le MultiBox ne traitant jamais directement les données de cartes bancaires, votre infrastructure sort du périmètre PCI.
Sécurité Réseau & Technique
Netinary intègre de multiples couches de sécurité pour protéger votre réseau et vos utilisateurs.
Authentification Forte
- RADIUS 802.1X (EAP-PEAP, EAP-TLS)
- Authentification multi-facteur (2FA/MFA)
- Certificats numériques X.509
- Hachage sécurisé (bcrypt, SHA-256)
Isolation Réseau
- VLANs dynamiques par profil utilisateur
- Client isolation (pas de communication inter-clients)
- Segmentation réseau (guest, staff, IoT)
- Quarantaine automatique des équipements suspects
Détection & Prévention
- Détection d'intrusions (IDS)
- Protection DDoS et rate limiting
- Blacklisting automatique (IP, MAC)
- Alertes temps réel (email, SMS, SNMP)
Chiffrement
- SSL/TLS 1.2+ (portails captifs HTTPS)
- WPA2/WPA3 Enterprise (802.1X)
- Données au repos (AES-256)
- VPN/IPsec pour administration à distance
Contrôle d'Accès
- RBAC (Role-Based Access Control)
- Gestion granulaire des permissions
- Journalisation de tous les accès admin
- Accès IP restreints (whitelisting)
Sauvegardes & Reprise
- Sauvegardes automatiques quotidiennes
- Backups chiffrés (local + cloud)
- Plan de reprise d'activité (PRA)
- Restauration en 1 clic (rollback)
Souveraineté & Hébergement des Données
Vos données restent en France et en Europe, sous juridiction européenne.
Hébergement France/UE
Netinary garantit que toutes vos données personnelles sont hébergées exclusivement en France ou dans l'Union Européenne.
- Datacenters français - Paris, Lyon, Marseille (Tier III/IV)
- Redondance géographique - Réplication multi-sites en France
- Juridiction UE - Droit européen applicable (RGPD, CJUE)
- Aucun transfert hors UE - Pas de cloud US (AWS US, Google US, etc.)
Souveraineté Numérique
Netinary est une entreprise française, éditeur et hébergeur souverain.
- Made in France - Développement, support et hébergement 100% français
- Indépendance - Aucune dépendance vis-à-vis des GAFAM
- Respect du droit français - Soumis uniquement aux lois françaises et européennes
- Protection contre le Cloud Act - Pas d'accès possible par les autorités US
Vos Données, Votre Contrôle
Avec Netinary, vous gardez le contrôle total de vos données. Elles restent en France/UE, sous votre juridiction, protégées par le droit européen et hors de portée des lois extraterritoriales.
Audits & Certifications
Netinary a été audité et validé par de nombreux clients exigeants (banques, hôpitaux, administrations).
Audits de Sécurité
Netinary a passé avec succès de nombreux audits de sécurité menés par nos clients :
- Banques - Audits sécurité SWIFT, PCI/DSS pour secteur financier
- Hôpitaux - Validation RSSI pour données de santé sensibles
- Administrations - Conformité RGS (Référentiel Général de Sécurité)
- Grands groupes - Pentests, audits de code, revues d'architecture
Tests d'Intrusion
Netinary subit régulièrement des tests d'intrusion (pentests) par des cabinets spécialisés :
- Pentest annuel - Audit externe de sécurité offensive
- Scan de vulnérabilités - Tests automatisés réguliers (Nessus, OpenVAS)
- Bug bounty - Programme de divulgation responsable des vulnérabilités
- Correctifs rapides - Application des patchs de sécurité critiques < 48h
Veille & Mises à Jour de Sécurité
Veille Continue
Surveillance CVE, CERT-FR, ANSSI pour anticiper les menaces
Patchs Réguliers
Mises à jour de sécurité appliquées rapidement et testées
Transparence
Notes de versions détaillées, changelog sécurité public
Des Questions sur Notre Sécurité ou Conformité ?
Notre équipe technique est à votre disposition pour répondre à toutes vos questions de sécurité et vous fournir la documentation nécessaire (DPIA, registre des traitements, rapports d'audit).