1. Mesures techniques
- Chiffrement TLS de toutes les communications entre l'application et les serveurs.
- Chiffrement au repos de la base de données, des sauvegardes et des fichiers stockés.
- Contrôle d'accès au niveau de chaque ligne de données : filtrage automatique par établissement et par rôle.
- Authentification par Google Sign-In (adultes) ou identifiant + code PIN délivré par l'établissement (comptes scolaires).
- Opérations sensibles (paiement de salaire, validation de notes) protégées par code PIN et signature électronique.
- Journal d'audit inaltérable : les corrections sont tracées, la suppression silencieuse est bloquée.
- Sauvegardes régulières et chiffrées, avec plan de restauration.
2. Mesures organisationnelles
- Principe du moindre privilège : chaque rôle n'accède qu'aux onglets qui lui sont attribués.
- Séparation stricte des établissements : aucune donnée croisée entre écoles.
- Revue régulière des accès et des vulnérabilités.
3. Signaler une vulnérabilité
Écrivez à focusschool225@gmail.com avec l'objet « Vulnérabilité ». Merci de décrire l'étape de reproduction et de ne pas exploiter la faille ni accéder à des données réelles. Nous accusons réception sous 48 heures ouvrées et nous nous engageons à ne pas poursuivre les chercheurs agissant de bonne foi.
4. Signaler un abus ou un incident concernant un enfant
Objet « CSAE / Sécurité enfant » à la même adresse, ou WhatsApp au +225 05 04 80 00 11. Traitement prioritaire sous 24 heures, suspension immédiate du compte concerné et signalement aux autorités compétentes. Voir la Politique de sécurité des enfants.
5. Notification de violation de données
En cas de violation de données susceptible d'engendrer un risque pour les personnes, nous informons les établissements concernés et, lorsque la loi l'exige, l'autorité de contrôle dans un délai de 72 heures, ainsi que les personnes concernées.