Sécurité de la plateforme
Nous accordons la priorité absolue à la sécurité de vos données. Vous trouverez ci-dessous un aperçu des mesures techniques et des politiques que nous déployons pour protéger les informations des candidats et des recruteurs au sein de Joblendar.
1. Chiffrement et transfert de données
- Données en transit : Toutes les connexions réseau sont sécurisées via HTTPS/TLS 1.3 avec des suites de chiffrement modernes. Le transfert de données non chiffrées est strictement bloqué.
- Mots de passe : Les mots de passe des utilisateurs ne sont jamais stockés en texte clair. Nous les sécurisons grâce à un hachage à sens unique fort et salé avec l'algorithme bcrypt sur le serveur.
2. Contrôle d'accès et rôles (RBAC)
Le système applique un modèle strict de contrôle d'accès basé sur les rôles (RBAC) au niveau de la couche serveur FastAPI :
- L'accès aux informations est compartimenté : les candidats sont physiquement isolés des fiches d'évaluation des recruteurs, et les recruteurs ne peuvent pas accéder aux journaux d'évaluation privés des candidats.
- Chaque requête API vérifie les droits du jeton JWT autorisé à posséder et accéder à la ressource cible (ID de vacance, entretien ou CV).
3. Authentification multifacteur (MFA)
Pour une sécurité accrue du compte, nous prenons en charge l'authentification à deux facteurs (2FA) via la norme TOTP. Vous pouvez lier n'importe quelle application d'authentification standard (par exemple, Google Authenticator) dans les paramètres de votre profil pour empêcher toute connexion non autorisée.
4. Anti-Spam & Atténuation des attaques
Les pages de réservation publiques et les formulaires de connexion sont protégés contre l'exploitation par des bots et le credential stuffing :
- Cloudflare Turnstile : Un captcha invisible intégré protège le formulaire de planification contre les vagues de réservations automatisées.
- Verrouillage de connexion : Après 5 tentatives de connexion consécutives infructueuses, le compte est automatiquement verrouillé pendant 15 minutes pour bloquer les attaques par force brute.
5. Infrastructure et sauvegardes
Les serveurs backend et la base de données PostgreSQL sont isolés dans un réseau privé sécurisé :
- Des sauvegardes automatisées de la base de données sont effectuées toutes les 24 heures et stockées sous forme chiffrée.
- Les correctifs de sécurité de l'OS et les packages de dépendances logicielles sont mis à jour régulièrement pour combler les vulnérabilités connues.
Signaler une vulnérabilité
Si vous détectez une vulnérabilité potentielle de sécurité dans notre service, veuillez nous contacter directement à security@joblendar.com. Nous enquêterons rapidement sur tous les rapports légitimes.