SÉCURITÉ
Sécurité et hébergement
Comment MuniGrowth protège vos données et vos opérations.
Où vos données sont hébergées
La production MuniGrowth s'exécute sur une infrastructure VPS à Francfort, Allemagne (région UE), sous réserve de modification avec préavis. Les données municipales — plans DEL, projets, fiches parties prenantes et exports — sont stockées dans une base PostgreSQL dédiée sur cet environnement, derrière HTTPS et une logique applicative limitée au locataire.
Each municipality is a separate tenant. Users only see data for tenants they belong to; cross-tenant access is blocked in middleware, permissions, and query scoping.
- Hébergement de production principal : Francfort, Allemagne (région UE)
- Transport chiffré (HTTPS/TLS) et valeurs par défaut de session sécurisée
- Sauvegardes de base de données selon un calendrier
- Supervision opérationnelle et alertes d'erreurs (Sentry)
Clients UE ou transfrontaliers : consultez notre Politique de confidentialité et Accord de traitement des données pour les mécanismes de transfert. Confirmez avec votre équipe juridique avant l'achat.
Contrôles de sécurité de base
- Isolation des données consciente des locataires sur tous les modules principaux
- Contrôles d’accès basés sur les rôles et autorisations à portée de locataire
- Paramètres de session sécurisés et protection CSRF sur les formulaires navigateur
- Limitation du taux et atténuation des abus sur les points publics
- En-têtes de sécurité incluant CSP, Referrer-Policy et Permissions-Policy
- Journalisation opérationnelle pour l’auditabilité et la réponse aux incidents
Services tiers
Lorsque vous utilisez les fonctions de rédaction IA, les invites sont envoyées aux fournisseurs LLM cloud configurés (par exemple OpenRouter) pour générer des suggestions. Vous examinez et approuvez le contenu avant qu'il ne devienne un registre municipal officiel. Consultez notre Politique d'IA.
Nous ne vendons pas les données municipales. L'analytique (si activée) utilise des paramètres Google Analytics respectueux de la vie privée avec consentement aux cookies sur le site public.
Sécurité des applications
La plateforme impose par défaut un accès à l’API authentifié, valide l’appartenance du locataire au middleware et aux couches d’autorisation, et applique des contrôles anti-CSRF pour les sessions du navigateur.
Gestion des vulnérabilités
Nous améliorons continuellement la qualité du code, renforcons l’hygiène des dépendances et appliquons des schémas de codage sécurisés dans l’accès aux données, la gestion des entrées et les intégrations.
Statut et incidents
L'état de santé actuel de la plateforme est publié sur munigrowth.com/status/. Pour toute question de sécurité ou pour signaler un problème, contactez security@munigrowth.com.
Centre de confiance · Conformité · Politique de confidentialité · Statut du système