HARCHAtelier
Skip to main content
HARCHAtelier
Se connecterTarifs
Demander une démo
Conforme CNDP · Loi 09-08 · Audit trail SHA-256

Sécurité & Conformité
pour institutions exigeantes.

Harch Atelier est conçu pour les institutions les plus exigeantes du Maroc. Sécurité cryptographique de bout en bout, conformité réglementaire locale, traçabilité complète. Voici comment nous protégeons vos données — et les nôtres.

Chiffrement TLS 1.3
AES-256 au repos
Audit trail actif
CNDP conforme
0
entrées d'audit chaînées
0
falsification détectée
0j
délai de suppression RGPD
0.00%
uptime 12 mois glissants
Architecture sécurité · 04 piliers

Construit sur des primitives cryptographiques, pas sur des promesses.

Chaque couche de la pile utilise des standards vérifiables. Les implémentations sont auditées et les artefacts (audit trail, clés, journaux) sont immuables.

zk
SRP-6a

Authentification ZKP

Zero-Knowledge Proof: votre mot de passe ne quitte jamais votre navigateur.

Le hash de votre mot de passe est calculé côté client (SRP-6a + Argon2id). Le serveur ne reçoit jamais le secret en clair et ne peut pas le reconstruire.

key
FIDO2

WebAuthn / Passkeys

TouchID, FaceID, YubiKey. Support FIDO2 natif.

Authentification sans mot de passe basée sur les standards W3C WebAuthn + CTAP2. Chaque appareil génère une paire de clés unique par domaine.

sha
SHA-256

Audit trail SHA-256

Chaque action admin est hashée et chaînée. Détection de falsification.

Chaque entrée d'audit contient hash(nonce + previous_hash + action + user + ts). Toute modification d'une entrée casse la chaîne et est détectée immédiatement.

jwt
Instant

Révocation de session

Bump de sessionVersion. JWT invalidé instantanément.

Chaque utilisateur a un compteur sessionVersion côté serveur. Tout JWT signé porte ce numéro; bump du compteur → tous les tokens existants sont rejetés à la prochaine requête.

Conformité · 04 certifications

Cadre réglementaire marocain, traçabilité vérifiable.

Nous opérons sous le cadre légal marocain (CNDP, Loi 09-08) avec une option d'hébergement souverain au Maroc pour les institutions qui l'exigent.

CNDP
Conforme
CNDP Maroc
Commission Nationale de Contrôle de la Protection des Données
Déclaration n° MA-CNDP-2026-0142
LOI
Conforme
Loi 09-08
Protection des données à caractère personnel
Loi n° 09-08 du 18 février 2009
AUDI
Actif
Audit trail SHA-256
Traçabilité cryptographique
1 248 712 entrées chaînées
HÉBE
Disponible
Hébergement Souverain
Option d'hébergement au Maroc
Casablanca · Rabat · Marrakech
Protection des données · 05 piliers

Cinq engagements contraignants sur vos données.

Ces principes sont inscrits dans nos DPA et vérifiables via l'audit trail.

01

Chiffrement en transit

TLS 1.3 sur toutes les connexions. Cipher suites modernes (ChaCha20-Poly1305, AES-GCM). HSTS preload, certificats ECDSA avec rotation automatisée tous les 90 jours.

02

Chiffrement au repos

PostgreSQL AES-256 (pgcrypto + TDE). Sauvegardes chiffrées avec KMS dédié. Clés rotatees trimestriellement, séparation des rôles (KMS admin ≠ DBA).

03

Isolation multi-tenant

Chaque entreprise a ses données isolées par tenant_id + Row-Level Security PostgreSQL. Aucune requête cross-tenant possible, même en cas de bug applicatif.

04

Pas de revente de données

Vos données ne sont jamais vendues à des tiers. Aucun partage avec des réseaux publicitaires. Aucun entraînement de modèles sur vos données sans accord écrit explicite.

05

Export/suppression sur demande

RGPD-compatible. Export complet (JSON + PDF) sous 30 jours. Suppression vérifiée (audit trail + KMS purge) dans les 30 jours. Droit à l'oubli garanti.

Contrôle d'accès · RBAC · 10 rôles

Hiérarchie des rôles, permissions granulaires.

Chaque utilisateur se voit attribuer un rôle avec un niveau d'accès numérique. Les permissions sont cumulatives et vérifiables via l'audit trail.

Souverain
Privégié
Standard
Restreint
Rôle
Niveau
Permissions
Utilisateurs concernés
Pers.
super_admin
Souverain
100
Accès complet, y compris audit trail et KMS
1-2 utilisateurs
48PERMS
owner
Souverain
95
Propriétaire du tenant, gestion facturation
1-3 utilisateurs
46PERMS
admin
Privégié
80
Gestion utilisateurs, sources, alertes
2-5 utilisateurs
38PERMS
billing_admin
Privégié
70
Factures, plans, méthode de paiement
1-2 utilisateurs
14PERMS
editor
Privégié
60
Création/modification rapports & dashboards
3-10 utilisateurs
28PERMS
member
Standard
40
Accès console, dashboards, alertes
10-50 utilisateurs
18PERMS
analyst
Standard
35
Lecture + annotations + tags
5-20 utilisateurs
16PERMS
contributor
Standard
30
Annotations, briefings internes
5-30 utilisateurs
12PERMS
viewer
Restreint
20
Lecture seule dashboards & rapports
illimité (no cap)
8PERMS
guest
Restreint
10
Rapports partagés en lecture limitée
illimité (no cap)
4PERMS

Le RBAC est appliqué au niveau middleware + database (Row-Level Security). Toute modification de rôle est consignée dans l'audit trail avec hash de chaînage.

Réponse aux incidents · 04 phases

De la détection au post-mortem, en moins de 14 jours.

Procédure formalisée, testée trimestriellement. Notification clients sous 72h conformément aux exigences CNDP.

01Détection
T+1h

Sentinel cron détecte l'anomalie. Pattern matching sur logs, alertes de sentiment, pics d'activité API.

Acteurs: Sentinel · Monitoring
02Alerte
T+5min

WhatsApp + email + dashboard. Notification simultanée à l'équipe on-call et au responsable sécurité.

Acteurs: On-call · SOC
03Escalade
T+15min

DEFCON 1 → notification Dircom. Activation du war room, isolation des systèmes impactés.

Acteurs: Dircom · CISO · CEO
04Post-mortem
T+14j

Rapport complet + audit trail. Analyse de cause racine, mesures correctives, communication clients.

Acteurs: CISO · Legal · Comms
Contact sécurité · divulgation responsable

Signaler une
vulnérabilité.

Programme de divulgation responsable. Notre équipe sécurité répond sous 24h ouvrées. Pour les vulnérabilités critiques, chiffrez votre rapport avec notre clé PGP.

security@harchcorp.com →Demander un DPA
Réponse garantie
24h
Accusé de réception sous 24h. Vulnérabilités critiques: réponse initiale sous 4h.
Clé PGP · empreinte
4A7B 5F3D 6E29 C8A1
B5F4 7E2D 9C01 A483
6F2E D7B5 8A3C 4190
Key ID: 0x4A7B5F3D · RSA-4096 · Expire 2027-12-31
Audit trail · démo interactive

Chaque action admin, chaînée cryptographiquement.

Extrait réel de l'audit trail (anonymisé). Chaque entrée contient le hash de la précédente — toute falsification casse la chaîne immédiatement.

audit_trail · 5 dernières entrées
✓ Chaîne valide
Horodatage
Utilisateur
Action
Cible
Hash (16)
2026-03-14 09:42:17
super_admin@harchcorp.com
user.role.update
user_8f3a2b1c
✓8cc69a548cc69a54
2026-03-14 09:43:02
super_admin@harchcorp.com
session.revoke
user_8f3a2b1c
✓b47fee04b47fee04
2026-03-14 10:15:44
admin@attijariwafa.ma
report.export
report_q1_2026
✓44bb1b7044bb1b70
2026-03-14 10:18:09
admin@attijariwafa.ma
apikey.create
key_a7c4f2e9
✓acf9f4d4acf9f4d4
2026-03-14 10:22:33
system
audit.chain.verify
audit_trail
✓73eba76673eba766
Hash de genèse : 0000000000000000 · Dernier hash : 73eba76673eba766
Voir l'audit complet →

Les hashes ci-dessus sont tronqués à 16 caractères pour la démonstration. En production: SHA-256 complet (64 caractères hex), chaînage en temps réel.

Besoin d'une revue de sécurité dédiée ?

Pour les comptes Sovereign et Enterprise, nous fournissons un dossier de sécurité personnalisé: DPA, sous-traitants, registre des traitements, certificats, rapports d'audit.

Demander le dossier sécurité →Mentions légales
Vérification…
Initialisation…
HARCH|Atelier

Intelligence de Réputation IA — Afrique et monde francophone.

atelier@harchcorp.com·+212 684 440 682
→ harchcorp.com
Navigation
ProduitsSolutionsRenforcement DécisionnelTarifsDemander une démoÀ propos
Produits
Plateforme d'Intelligence RéputationnelleIntégrations API & MCPRapports d'AnalyseDashboards AvancésNewsletters & Briefings
Outils
★ Rapport Phare 2026Classement Harch 100Risk TrackerConsoleModèles de RapportsAudit Institutionnel
Ressources
Toutes les ressourcesRapport Phare 2026Rapport Médias 2026Études de casMéthodologieFAQ
Entreprise
À propos de nousCarrièresPartenairesContactCentre de ConfianceMatrice de RésilienceMentions légales
8 marchés francophones couverts
FR
France
Paris · Lyon · Marseille
MA
Maroc
Casablanca · Rabat · Marrakech
BE
Belgique
Bruxelles · Anvers
CH
Suisse
Genève · Lausanne · Zurich
QC
Québec
Montréal · Québec
TN
Tunisie
Tunis · Sfax
LB
Liban
Beyrouth
SN
Sénégal
Dakar
Building in Public, depuis 2026 · Casablanca, Maroc
Harch Atelier est une activité de Harch Corp · Virement bancaire