Sécurité & conformité

Un outil de supervision
doit être irréprochable

HubPlace voit l'intérieur de votre parc informatique. Nous prenons cette responsabilité au sérieux : voici précisément comment vos données sont traitées.

Hébergement en France

Les serveurs applicatifs et la base de données sont situés en France, chez un opérateur européen. Aucune donnée n'est transférée hors de l'Union européenne.

Chiffrement en transit

Tous les échanges — navigateur comme agents — passent par HTTPS/TLS. Les mots de passe sont hachés avec bcrypt, jamais stockés en clair.

Cloisonnement

Chaque organisation dispose de son propre périmètre. Une requête ne peut pas franchir la frontière d'une organisation, y compris par erreur d'URL.

Droits fins

Chaque module (parc, santé, tickets, projets, applications) s'active indépendamment par utilisateur ou par groupe.

Secrets protégés

Le coffre d'identifiants techniques stocke les mots de passe chiffrés ; leur révélation est journalisée.

Traçabilité

Les actions d'administration sont journalisées, et l'historique d'évolution de chaque poste est conservé selon la durée que vous fixez.

L'agent

Aucune porte d'entrée sur vos postes

C'est le point que vérifient en premier les responsables informatiques : l'agent HubPlace n'écoute sur aucun port et n'accepte aucune connexion entrante.

  • Connexions sortantes uniquementL'agent appelle HubPlace en HTTPS, exactement comme un navigateur. Aucune règle de pare-feu entrante n'est nécessaire.
  • Code lisibleLes agents sont des scripts PowerShell et Bash : votre équipe peut les relire avant tout déploiement.
  • Une clé par posteLe jeton de site ne sert qu'à l'enrôlement. Chaque poste reçoit ensuite sa propre clé, révocable individuellement.
  • Données techniques seulementAucun contenu de fichier, aucun document, aucune capture d'écran, aucune frappe clavier n'est collecté.
Deux techniciens consultent l'état d'une baie de serveurs dans une salle informatique.

HubPlace et le RGPD

HubPlace traite un volume limité de données à caractère personnel : celles de vos utilisateurs (nom, adresse professionnelle) et le rattachement d'un poste à une personne. Voici le cadre applicable.

Rôles

Thiris, éditeur de HubPlace, agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Vous restez responsable de traitement pour les données de vos utilisateurs et de votre parc.

Finalité

Les données sont traitées dans le seul but de fournir le service : inventaire, supervision, support et gestion de projets. Elles ne sont ni revendues, ni utilisées à des fins publicitaires, ni exploitées pour entraîner des modèles.

Analyse par intelligence artificielle

L'analyse de santé transmet à un modèle d'IA des indicateurs techniques anonymisés (taux d'occupation, correctifs en attente, état des disques). Aucun nom d'utilisateur ni contenu de fichier n'est envoyé.

Conservation

Les données de supervision sont conservées selon la durée que vous paramétrez, jusqu'à douze mois par défaut. La suppression de votre espace entraîne l'effacement définitif de vos données.

Vos droits

Accès, rectification, effacement, portabilité et limitation s'exercent depuis votre espace ou sur simple demande à notre adresse de contact. Nous répondons sous trente jours.

Sous-traitants ultérieurs

La liste des prestataires techniques (hébergement, envoi d'e-mails et de SMS, analyse par IA) est communiquée sur demande et tenue à jour.

Questions de sécurité

Mes données peuvent-elles être vues par un autre client ?

Non. Chaque requête est filtrée sur l'organisation de l'utilisateur connecté, au niveau de la base de données. Il n'existe aucune vue transversale accessible aux clients.

Qui, chez Thiris, peut accéder à mes données ?

Seuls les administrateurs techniques, pour les besoins d'exploitation et de support, et uniquement lorsque c'est nécessaire. Ces accès sont journalisés.

Que se passe-t-il si je quitte HubPlace ?

Vous exportez vos données au format Excel, puis vous demandez la suppression de votre espace. L'effacement est définitif et confirmé par écrit.

Proposez-vous un accord de sous-traitance signé ?

Oui. Un contrat de sous-traitance conforme à l'article 28 du RGPD est fourni sur demande, ainsi que la description des mesures techniques et organisationnelles.

L'accès distant est-il sécurisé ?

L'accès distant optionnel passe par un tunnel sortant chiffré, initié par le boîtier de votre réseau. Il est désactivé par défaut.

Une question que nous n'avons pas anticipée ?

Écrivez-nous : nous répondons précisément, y compris aux questionnaires de sécurité de vos services informatiques.