Sécurité
Dernière mise à jour : 4 août 2026
Cette page décrit les mesures techniques et organisationnelles mises en œuvre pour protéger vos données : chiffrement, captures floutées, absence de keylogging, contrôle d'accès et mises à jour signées.
1. Chiffrement en transit
Les échanges entre l'agent de bureau, la plateforme web et les serveurs de GITS-Monitor sont chiffrés en transit via TLS (HTTPS). Les données remontées par l'agent ne circulent jamais en clair sur le réseau.
2. Captures floutées et absence de keylogging
GITS-Monitor est conçu pour attester d'une activité sans exposer le contenu du travail :
- Les captures d'écran sont systématiquement floutées et ne sont jamais lisibles en clair : elles ne permettent pas de lire des documents ou des messages.
- L'activité clavier et souris est mesurée uniquement en volumétrie (nombre d'événements). Aucune touche frappée n'est enregistrée : il n'y a pas de keylogging.
3. Captation limitée au pointage
La captation est bornée : elle n'a lieu qu'entre le pointage et le dépointage. En dehors de cette fenêtre, et pendant les pauses privées, l'agent n'enregistre aucune donnée. Cette limitation réduit la surface des données traitées au strict temps de travail.
4. Contrôle d'accès (RBAC) et authentification renforcée
L'accès aux données est gouverné par un contrôle d'accès basé sur les rôles (RBAC) : chaque utilisateur n'accède qu'aux fonctions et données correspondant à son rôle. Une authentification multifacteur (MFA) est disponible pour renforcer la protection des comptes.
5. Jetons d'accès de l'agent
L'agent de bureau s'authentifie auprès du serveur au moyen de jetons d'accès à durée limitée (30 jours), renouvelés par un mécanisme de rafraîchissement. Cette rotation limite la portée d'un jeton compromis et évite l'usage d'identifiants permanents sur le poste.
6. Hébergement, isolation et sauvegardes
La plateforme est hébergée sur une infrastructure opérée pour le compte de GITS, située au Bénin, avec isolation des environnements et sauvegardes régulières. Certains services techniques de diffusion de contenu (Akamai Technologies) peuvent s'appuyer sur une infrastructure située hors du Bénin ; tout transfert est alors encadré par des garanties appropriées conformes au cadre APDP et RGPD.
7. Mises à jour signées et vérifiées
L'agent bénéficie de mises à jour automatiques. Chaque mise à jour est signée et son intégrité est vérifiée via une empreinte SHA-256 avant installation. Les mises à jour sont installées en dehors des périodes de pointage, afin de ne pas interférer avec le travail en cours.
8. Journalisation et audit
Les accès et les actions sensibles sont journalisés afin de permettre le suivi, la détection d'anomalies et l'audit. Les journaux sont conservés pour la durée nécessaire aux finalités de sécurité et aux obligations légales applicables, puis supprimés ou anonymisés.
9. Signalement de vulnérabilité
Si vous pensez avoir découvert une vulnérabilité de sécurité dans GITS-Monitor ou son agent, nous vous invitons à nous en informer de manière responsable à l'adresse bjglobalitservice@gmail.com. Nous nous engageons à examiner tout signalement sérieux et à traiter les correctifs nécessaires.
10. Conformité APDP et RGPD
Les mesures de sécurité décrites s'inscrivent dans une démarche de conformité au cadre de protection des données applicable, notamment celui de l'Autorité de Protection des Données à caractère Personnel (APDP) du Bénin et le RGPD. Le traitement des données et les droits des personnes sont détaillés dans la Politique de confidentialité.
Pour toute question relative à ce document ou à l'exercice de vos droits, écrivez à Global IT Service (GITS), éditeur de GITS-Monitor.
contact@gits.bj