Sécurité

Notre approche

La sécurité des données médicales est notre priorité absolue. Nous appliquons les meilleurs standards de l'industrie + la loi marocaine 09-08.

Techniques

  • Pseudonymisation HMAC-SHA256 : les identifiants médicaux ne sont jamais stockés en clair dans les tables sensibles
  • Row Level Security Supabase sur toutes les tables médicales
  • JWT HS256 pour l'authentification patient (TTL 30j)
  • OTP SMS : hash + rate-limit 3/h + max 5 tentatives
  • Webhooks signés HMAC (Meta)
  • K-anonymity ≥ 5 sur tous les insights B2B publiés

Audits

Déclaration CNDP en préparation (dossier constitué). Revue de sécurité continue par l'équipe ; audit externe planifié avant l'ouverture à grande échelle. Aucun audit tiers n'a encore été réalisé — nous préférons le dire.

Reporter une vulnérabilité

Si vous découvrez une vulnérabilité, contactez-nous immédiatement :
[email protected] (réponse sous 48h)