La sécurité n'est pas une option,
c'est l'architecture

Report est conçu dès le départ pour rassurer les DSI et responsables sécurité : isolation par client, souveraineté des données, composants open source uniquement, et un contrôle d'accès digne d'un ERP grand compte.

Six piliers pour une sécurité concrète

Pas de discours marketing : voici précisément comment Report protège vos données et celles de vos collaborateurs.

🇫🇷

100 % hébergé en France

Tous les environnements — production, sauvegardes, journaux — sont hébergés exclusivement sur des serveurs situés en France, soumis au droit français et au RGPD. Aucune donnée ne transite vers des serveurs étrangers.

🐳

Isolation totale par client

Chaque client dispose de son propre conteneur applicatif et de sa propre base de données, exécutés séparément et sans mutualisation. Un incident ou une charge inhabituelle chez un client n'a strictement aucun impact sur les autres.

🧩

Zéro logiciel tiers propriétaire

L'application repose uniquement sur des briques open source, auditables et documentées. Aucune dépendance à un composant fermé ou à une boîte noire dont le code ne peut être vérifié.

📧

Double opt-in sur les comptes

La création et l'activation de chaque compte utilisateur passent par un processus de double opt-in : un lien de confirmation est envoyé par email et doit être validé avant tout accès, afin d'éviter les comptes créés par erreur ou par un tiers.

🔐

Droits granulaires

Chaque fonctionnalité peut être ouverte à l'échelle d'une personne, d'une équipe, d'une section, d'une entité ou de toute l'entreprise. Le principe du moindre privilège s'applique par défaut.

📋

Traçabilité totale

Chaque action — création, modification, validation, refus, annulation — est journalisée avec l'auteur, l'horodatage et l'adresse IP. Un historique consultable, opposable en cas de contrôle ou d'audit.

Un conteneur, une base de données,
un client

Contrairement à une architecture mutualisée où plusieurs clients partagent la même base de données, chaque client Report tourne dans son propre conteneur Docker, avec sa propre base. Aucune donnée n'est jamais mélangée, aucune requête ne peut traverser d'un client à l'autre.

🇫🇷

Hébergement France

🐳

1 conteneur / client

🔒

RGPD conforme

🧩

100 % open source

Le détail, pour les équipes techniques

Qu'est-ce que l'isolation par conteneur apporte concrètement ?

Chaque client s'exécute dans son propre environnement Docker dédié, avec sa propre base de données. Il n'y a ni base partagée, ni schéma commun, ni fuite possible d'un client vers un autre : une compromission ou une panne reste cantonnée à l'environnement concerné.

Pourquoi éviter les logiciels tiers non open source ?

Un composant propriétaire est une boîte noire : impossible de vérifier son code, ses failles ou ce qu'il fait réellement des données. En ne s'appuyant que sur des briques open source, chaque dépendance de Report peut être auditée, mise à jour et remplacée en toute transparence.

Comment fonctionne le double opt-in ?

Lors de la création d'un compte, un email de confirmation contenant un lien à usage unique est envoyé à l'utilisateur. Le compte reste inactif tant que ce lien n'a pas été validé, ce qui empêche l'activation d'un compte à l'insu de son titulaire.

Où sont hébergées les données ?

Exclusivement en France, chez des hébergeurs soumis au droit français et au RGPD. Aucune réplication ni sauvegarde vers l'étranger.

Une question sur notre sécurité ?

Notre équipe peut détailler l'architecture technique, répondre à un questionnaire de sécurité ou organiser un échange avec votre DSI.

Nous contacter →