Sécurité
Votre plateforme est chez vous.
Et elle se défend.
Le Hub TheSocle est installé sur votre serveur, à votre nom. Voici ce qu’il protège, et comment — chaque point renvoie à sa page détaillée.
Vos données restent chez vous
Le Hub est installé sur votre serveur, à votre nom. Rien ne passe par chez nous. Hébergement chez vous →
Une seule porte d’entrée
Chaque visite passe par le Hub. Il l’envoie au bon programme, vérifie la connexion quand il le faut et refoule les robots qui cherchent une faille, par une réponse 403.
Des certificats qui se renouvellent seuls
Chaque adresse servie par le Hub a son certificat HTTPS. Le Hub l’obtient, le surveille chaque jour, et le renouvelle quand il reste trente jours.
Un compte par personne
Les comptes, les rôles et les droits sont tenus au même endroit, pour tous vos programmes. On se connecte une fois ; on retire un accès en un geste.
L’antivirus à l’entrée
Ce que vos programmes reçoivent de l’extérieur passe d’abord par l’antivirus. Un fichier infecté part en quarantaine.
Des sauvegardes hors du serveur
Le Hub copie les bases de vos programmes, son coffre de secrets et sa configuration vers un stockage S3 hors du serveur, à l’heure choisie, et garde la trace de chaque exécution. À condition de lui avoir donné une destination : rien n’est sauvegardé d’office.
Un catalogue vérifié
Le catalogue d’applications de votre Hub vient d’un registre. Avant de s’en servir, le Hub vérifie sa signature. Un catalogue altéré en route n’est pas pris.
Vos machines, sans porte ouverte
Un minihub est un agent posé sur votre machine. C’est lui qui appelle le Hub, par le port 443, par un tunnel chiffré. Le Hub n’entre jamais chez vous. Le minihub, en bref →
Ce que nous ne promettons pas
Ni la signature électronique ni l’horodatage du Hub ne sont qualifiés eIDAS. La signature →
