GITS-Monitor
ProduitFonctionnalitésIntégrationsTarifsBlogAide
ConnexionDemander une démo
Accueil/Sécurité

Sécurité

Dernière mise à jour : 4 août 2026

Cette page décrit les mesures techniques et organisationnelles mises en œuvre pour protéger vos données : chiffrement, captures floutées, absence de keylogging, contrôle d'accès et mises à jour signées.

Sommaire
  1. 011. Chiffrement en transit
  2. 022. Captures floutées et absence de keylogging
  3. 033. Captation limitée au pointage
  4. 044. Contrôle d'accès (RBAC) et authentification renforcée
  5. 055. Jetons d'accès de l'agent
  6. 066. Hébergement, isolation et sauvegardes
  7. 077. Mises à jour signées et vérifiées
  8. 088. Journalisation et audit
  9. 099. Signalement de vulnérabilité
  10. 1010. Conformité APDP et RGPD

1. Chiffrement en transit

Les échanges entre l'agent de bureau, la plateforme web et les serveurs de GITS-Monitor sont chiffrés en transit via TLS (HTTPS). Les données remontées par l'agent ne circulent jamais en clair sur le réseau.

2. Captures floutées et absence de keylogging

GITS-Monitor est conçu pour attester d'une activité sans exposer le contenu du travail :

  • Les captures d'écran sont systématiquement floutées et ne sont jamais lisibles en clair : elles ne permettent pas de lire des documents ou des messages.
  • L'activité clavier et souris est mesurée uniquement en volumétrie (nombre d'événements). Aucune touche frappée n'est enregistrée : il n'y a pas de keylogging.

3. Captation limitée au pointage

La captation est bornée : elle n'a lieu qu'entre le pointage et le dépointage. En dehors de cette fenêtre, et pendant les pauses privées, l'agent n'enregistre aucune donnée. Cette limitation réduit la surface des données traitées au strict temps de travail.

4. Contrôle d'accès (RBAC) et authentification renforcée

L'accès aux données est gouverné par un contrôle d'accès basé sur les rôles (RBAC) : chaque utilisateur n'accède qu'aux fonctions et données correspondant à son rôle. Une authentification multifacteur (MFA) est disponible pour renforcer la protection des comptes.

5. Jetons d'accès de l'agent

L'agent de bureau s'authentifie auprès du serveur au moyen de jetons d'accès à durée limitée (30 jours), renouvelés par un mécanisme de rafraîchissement. Cette rotation limite la portée d'un jeton compromis et évite l'usage d'identifiants permanents sur le poste.

6. Hébergement, isolation et sauvegardes

La plateforme est hébergée sur une infrastructure opérée pour le compte de GITS, située au Bénin, avec isolation des environnements et sauvegardes régulières. Certains services techniques de diffusion de contenu (Akamai Technologies) peuvent s'appuyer sur une infrastructure située hors du Bénin ; tout transfert est alors encadré par des garanties appropriées conformes au cadre APDP et RGPD.

7. Mises à jour signées et vérifiées

L'agent bénéficie de mises à jour automatiques. Chaque mise à jour est signée et son intégrité est vérifiée via une empreinte SHA-256 avant installation. Les mises à jour sont installées en dehors des périodes de pointage, afin de ne pas interférer avec le travail en cours.

8. Journalisation et audit

Les accès et les actions sensibles sont journalisés afin de permettre le suivi, la détection d'anomalies et l'audit. Les journaux sont conservés pour la durée nécessaire aux finalités de sécurité et aux obligations légales applicables, puis supprimés ou anonymisés.

9. Signalement de vulnérabilité

Si vous pensez avoir découvert une vulnérabilité de sécurité dans GITS-Monitor ou son agent, nous vous invitons à nous en informer de manière responsable à l'adresse bjglobalitservice@gmail.com. Nous nous engageons à examiner tout signalement sérieux et à traiter les correctifs nécessaires.

10. Conformité APDP et RGPD

Les mesures de sécurité décrites s'inscrivent dans une démarche de conformité au cadre de protection des données applicable, notamment celui de l'Autorité de Protection des Données à caractère Personnel (APDP) du Bénin et le RGPD. Le traitement des données et les droits des personnes sont détaillés dans la Politique de confidentialité.

Nous contacter

Pour toute question relative à ce document ou à l'exercice de vos droits, écrivez à Global IT Service (GITS), éditeur de GITS-Monitor.

contact@gits.bj
GITS-Monitor

La plateforme de supervision et de performance qui fait grandir vos équipes - le tout en un seul endroit.

Produit

SupervisionSuivi du tempsAgent de bureauÉvaluationProjets

Solutions

FonctionnalitésIntégrationsTarifsContact

Ressources

Guide de l'employéBlogCentre d'aideConnexionDémoSécuritéSupport

Suivez-nous

© 2026 GITS-Monitor - Global IT Service. Tous droits réservés.ConfidentialitéConditionsSécurité
GITS•Monitor