Sécurité.
Mise à jour : 16 septembre 2026
La protection des données confiées à ENOP constitue une priorité. ENOPPS met en œuvre une démarche de sécurité adaptée à la nature du service, aux risques identifiés et à la taille de l'entreprise. Cette page présente nos principaux engagements sans divulguer d'informations susceptibles de fragiliser les dispositifs en place.
Protection des données
ENOPPS applique des mesures techniques et organisationnelles destinées à préserver la confidentialité, l'intégrité, la disponibilité et la traçabilité des données traitées par ENOP.
- Les communications avec le service sont protégées pendant leur transmission.
- Les accès aux environnements et aux données sont limités aux personnes et services autorisés.
- Les espaces des clients font l'objet de mécanismes de séparation et de contrôle des droits.
- Les actions et événements utiles à la sécurité peuvent être journalisés afin de détecter les anomalies et d'analyser les incidents.
Accès et authentification
Les utilisateurs accèdent au service au moyen d'un compte individuel. Les droits sont attribués selon le rôle de chacun et doivent être retirés lorsqu'ils ne sont plus nécessaires. ENOPPS applique le principe du moindre privilège à ses propres accès et revoit les autorisations lorsque cela est nécessaire.
Le client reste responsable de la gestion de ses utilisateurs, de la confidentialité de leurs identifiants et du signalement rapide de tout accès suspect.
Hébergement, sauvegardes et continuité
L'infrastructure principale du service est hébergée en France. ENOPPS met en place des mécanismes de sauvegarde, de restauration et de continuité proportionnés aux besoins du service. Ces dispositifs sont régulièrement adaptés en fonction de l'évolution du produit et des risques.
ENOP ne constitue pas un service d'archivage légal. Les clients doivent conserver les originaux, justificatifs et copies nécessaires au respect de leurs propres obligations professionnelles et réglementaires.
Développement et maintenance
La sécurité est prise en compte lors de la conception, du développement, du déploiement et de la maintenance du service. Les mises à jour et corrections sont priorisées selon le niveau de risque. Des contrôles sont réalisés afin de limiter les erreurs de configuration, les accès non autorisés et l'exposition inutile de données.
Prestataires
ENOPPS peut recourir à des prestataires spécialisés pour fournir certaines fonctions du service. Leur intervention est limitée à ce qui est nécessaire et encadrée par des engagements contractuels portant notamment sur la confidentialité, la sécurité et la protection des données.
La liste détaillée de l'architecture et des outils utilisés n'est pas rendue publique pour des raisons de sécurité. Les informations devant légalement être communiquées aux clients sont fournies dans la documentation contractuelle ou sur demande lorsque cela est approprié.
Gestion des incidents
ENOPPS maintient un processus de détection, d'analyse, de correction et de suivi des incidents de sécurité. En cas de violation de données personnelles, ENOPPS évalue les risques et informe les clients, les personnes concernées ou l'autorité compétente lorsque la réglementation l'exige.
Responsabilités des utilisateurs
La sécurité dépend également des pratiques des utilisateurs. Nous recommandons notamment de :
- utiliser un mot de passe unique et robuste et ne jamais le partager ;
- limiter chaque accès aux besoins réels de l'utilisateur ;
- retirer sans délai les comptes des personnes qui quittent l'organisation ou changent de fonction ;
- maintenir les postes, navigateurs et logiciels à jour ;
- vérifier les documents et résultats avant leur export ou leur utilisation ;
- signaler immédiatement toute activité inhabituelle ou suspicion de compromission.
Signalement d'une vulnérabilité
Si vous pensez avoir identifié une vulnérabilité ou un incident concernant ENOP, écrivez à support@enop.ai en décrivant le problème, les étapes permettant de le reproduire et son impact potentiel, sans transmettre de données personnelles qui ne seraient pas nécessaires.
Nous demandons aux personnes effectuant un signalement d'agir de bonne foi, de ne pas accéder aux données d'autrui, de ne pas perturber le service, de ne pas exploiter la vulnérabilité au-delà de ce qui est nécessaire à sa démonstration et de nous laisser un délai raisonnable pour l'examiner et la corriger avant toute divulgation.
Limites et amélioration continue
Aucun système informatique ne peut garantir une sécurité absolue. ENOPPS évalue et améliore progressivement ses mesures en fonction des risques, des incidents, de l'évolution du service et des pratiques reconnues. Les présentes informations ne constituent ni une certification ni une garantie d'absence totale d'incident.
Une question sur ce document ?
Notre équipe répond sous 24 h ouvrées, sans automate.