Vos données restent les vôtres
GeoMate est conçu local-first : votre base géoscientifique réside sur votre infrastructure, fonctionne hors ligne et ne quitte jamais votre environnement sans action explicite de votre part. Cette page expose comment cela est garanti, ce que la plateforme protège et ce qui relève de votre responsabilité.
01Architecture et souveraineté des données
- La base maîtresse — MS Access ou SQL Server — est créée et stockée sur vos propres postes ou serveurs. Elle constitue l’unique source de vérité et reste pleinement opérationnelle sans aucune connexion réseau.
- Le backend serveur optionnel est auto-hébergeable : vous pouvez l’exécuter dans votre propre réseau ou votre cloud privé, sous votre propre politique de sécurité. Il constitue un miroir, jamais une dépendance.
- Le compagnon web est orienté lecture et analyse : il n’écrit jamais dans la base maîtresse.
- Aucune télémétrie silencieuse de vos données géologiques. Rien de vos sondages, analyses ou interprétations n’est transmis à l’éditeur.
02Contrôle des accès
- Les comptes utilisateurs sont gérés dans la plateforme, avec des permissions attribuées par rôle : consultation, saisie, correction, validation, administration.
- Sur les déploiements Access, un gestionnaire de sécurité dédié encadre et supervise l’accès à la base. Sur SQL Server, GeoMate s’appuie sur l’authentification et les rôles de l’instance : votre politique DBA continue de s’appliquer.
- Les opérations sensibles — modification de schéma, correction en masse, suppression — sont réservées aux rôles administrateurs et enregistrées.
03Traçabilité et audit
- L’historique est en ajout seul : une correction ajoute un enregistrement, elle n’écrase pas le passé. Chaque valeur est traçable — qui l’a saisie, quand, et ce qu’elle remplace.
- Les règles de validation, standards, blancs et duplicatas alimentent un rapport d’audit conçu pour la revue par personne compétente selon JORC et NI 43-101.
- La piste d’audit est exportable : elle peut être remise à un auditeur sans donner accès à la base de production.
04Licences sous votre contrôle
- Les licences sont attribuées par siège nominatif. Un administrateur peut accorder, suspendre ou révoquer un siège sans attendre l’éditeur.
- La validation des clés se fait hors ligne sur le poste bureau : un site sans connectivité n’est jamais privé de ses propres données.
05Synchronisation terrain
- L’application de terrain Android fonctionne hors ligne par conception. Les formulaires sont générés depuis le package projet : le schéma du terrain correspond toujours à celui du bureau.
- La synchronisation s’effectue par WiFi, USB ou hotspot direct entre vos propres appareils — aucune route internet n’est nécessaire, ce qui compte sur les sites sans couverture ou à politique réseau restrictive.
- Lorsque le backend serveur optionnel est utilisé, seuls les enregistrements modifiés transitent, sur un transport chiffré.
06Chiffrement, sauvegarde et continuité
- La base étant la vôtre et résidant dans votre environnement, le chiffrement au repos est assuré par les mécanismes que vous exploitez déjà — chiffrement intégral du disque sur les postes, Transparent Data Encryption ou équivalent sur SQL Server. GeoMate n’y fait pas obstacle.
- Les données sont stockées dans des formats natifs et documentés. Si vous cessez d’utiliser GeoMate, votre base reste lisible avec des outils standard : aucun verrou propriétaire, aucune rançon à l’export.
- La sauvegarde reste sous votre contrôle — c’est l’intérêt d’une conception local-first. Nous recommandons des sauvegardes planifiées, une copie hors site et un test de restauration au moins une fois par campagne.
07Ce site et ses services
- Ce site est servi exclusivement en HTTPS avec transport strict et une politique de sécurité du contenu restreignant les sources exécutables. Les formulaires sont protégés par une vérification anti-robots et traités par des fonctions serverless isolées.
- Les identifiants des prestataires sont conservés dans les paramètres applicatifs de la plateforme d’hébergement et n’apparaissent jamais dans le code source. Le site ne collecte que des coordonnées commerciales — jamais vos données de projet.
Aucun éditeur ne sécurise seul un système en production. Voici précisément la répartition — de quoi répondre à un questionnaire de DSI sans zone grise.
| Ce que nous assurons | Ce qui relève de vous |
|---|---|
| Sécurité applicative, modèle de rôles et de permissions, intégrité de la piste d’audit, validation des licences. | Durcissement du système et de la base, application des correctifs, accès physique et réseau aux machines hébergeant la base. |
| Maintenance corrective et correctifs de sécurité publiés pendant la durée de votre licence. | Déploiement des mises à jour publiées et maintien de Windows, Access ou SQL Server en version supportée et à jour. |
| Formats natifs documentés, piste d’audit exportable, absence de verrou propriétaire. | Politique de sauvegarde, copies hors site, tests de restauration et conservation de vos propres données. |
| Fonctions de gestion des comptes et des sièges, et accompagnement à leur usage. | À qui vous accordez un siège, quand vous le révoquez, et la séparation interne des fonctions. |
Si vous pensez avoir découvert une vulnérabilité, signalez-la de manière privée plutôt que publique. Décrivez le composant concerné, les étapes de reproduction et l’impact observé. Nous accusons réception de tout signalement sous cinq (5) jours ouvrés, vous tenons informé de la correction et n’engagerons aucune action à l’encontre d’une recherche menée de bonne foi, sans exfiltration de données ni perturbation du service.