Confiance et infrastructure

Architecture de sécurité

Dernière mise à jour : août 2026

1. Architecture et isolation multi-locataire

Cloisonnement des données au niveau des lignes : fiches clients, historiques de contacts, enregistrements d’appels et messages sont isolés par locataire dans la base de données grâce à un middleware de requêtes cloisonnées et à des identifiants d’espace cryptographiques.

Microservices conteneurisés : le routage des médias téléphoniques (FreeSWITCH / RTPengine), le proxy SIP (Kamailio), les WebSockets temps réel et les tâches de fond fonctionnent dans une infrastructure conteneurisée et cloisonnée.

2. Chiffrement en transit et au repos

En transit : tout le trafic web externe et les API REST/WebSocket sont protégés par un chiffrement TLS 1.3. Les flux vocaux WebRTC utilisent le chiffrement de bout en bout SRTP/DTLS.

Au repos : les volumes de base de données, les enregistrements d’appels et le stockage de fichiers cloud sont chiffrés au repos en AES-256, norme de l’industrie.

3. Authentification et contrôle d’accès

Contrôle d’accès basé sur les rôles (RBAC) : une application stricte des permissions sépare les rôles Propriétaire de la plateforme, Administrateur, Superviseur, Agent et Finance sur chaque contrôleur d’API.

Authentification à deux facteurs (2FA) : prise en charge des applications TOTP RFC 6238 avec codes de récupération chiffrés.

Authentification unique (SSO) : fédération d’identité SAML 2.0 et OAuth pour les entreprises (Google Workspace, Microsoft Azure AD).

Journalisation d’audit : des journaux immuables enregistrent les événements de sécurité, changements de rôles, actions d’usurpation et exports de données.

4. Gestion des vulnérabilités et réponse aux incidents

Nous analysons automatiquement les vulnérabilités des dépendances et testons en intégration continue chaque version logicielle.

Pour signaler une vulnérabilité ou une divulgation responsable, contactez security@skyfalkeconnect.io.