Aller au contenu
CIAS Multisphera
Produit

Sécurité et conformité

Ce que Multisphera protège, avec quels mécanismes, et ce qui est toujours inclus ou arrive avec CyberShield.

Principes

Sécurité dès la conception

Communications chiffrées, un certificat pour chaque installation, permissions refusées par défaut, journal des événements conservé. Algorithmes cryptographiques approuvés NIST/FIPS, comme AES-256-GCM, SHA-256, HKDF-SHA256 et ECDHE P-256.

Sur le réseau du site

Aucun service cloud n’est nécessaire pour surveiller. Événements et journaux restent dans l’installation.

Refusé par défaut

Qui n’est pas administrateur voit seulement ce que son rôle autorise explicitement.

Chiffré en transit

HTTPS, WebSocket sur TLS, CIAS04 sur TLS 1.3 avec authentification mutuelle.

Traçable

Journal des événements conservé 24 mois en ligne, puis dans une archive vérifiée.

Canal de terrain

Du terminal server au serveur, chiffré Bientôt disponible

Avec IP-Doorway2 et le nouveau firmware, chaque terminal server aura sa propre clé et le canal vers le serveur sera chiffré. IP-Doorway ne chiffre pas le canal.

Le chiffrement du canal fait partie de CyberShield.

Échange de clés
ECDHE P-256, authentifié par une clé pré-partagée dédiée à chaque terminal server
Chiffrement
AES-256-GCM
Dérivation de clés
HKDF-SHA256
Rejeu
protection contre le rejeu des messages
Terminal servers autorisés
liste des identifiants signée par CIAS, avec protection contre le retour à des versions antérieures
Accès

Qui entre, et ce qu’il peut faire

  • Rôles: Administrateur, Opérateur, Installateur, Aucun accès
  • Permissions: par module, menu et action, refusées par défaut
  • Verrouillage: après plusieurs tentatives de connexion échouées
  • Déconnexion automatique: après inactivité, avec un délai configurable
  • Avec CyberShield: authentification à deux facteurs obligatoire (application ou e-mail), expiration et historique des mots de passe, session unique, plages horaires d’accès
Journal des événements

Des événements conservés, pas perdus

  • 24 mois en ligne, puis une archive locale mois par mois
  • Empreintes SHA-256 et chaîne des manifestes d’archive
  • Aucune suppression avant que le mois soit archivé et relu
  • Restauration d’un mois archivé depuis la page Journal des événements
  • Avec CyberShield journal des opérations avec chaîne de hachage et export vers un SIEM
Mises à jour

Des correctifs de sécurité pour tous

Même sans abonnement

Les bulletins et les mises à jour de sécurité sont disponibles pour chaque installation, avec ou sans Sphera+.

Signés

Paquets et bulletins signés Ed25519, identiques en ligne et hors ligne.

Vos données restent chez vous

Le paquet de diagnostic pour l’assistance est pseudonymisé et n’est envoyé que si un administrateur l’autorise.

Toujours inclus, ou avec CyberShield

Les protections de base sont toujours incluses. CyberShield ajoute les fonctions demandées par des politiques de sécurité plus strictes. Pendant l’essai de 90 jours, tout est actif.

FonctionToujours inclusAvec CyberShield
Authentification, mots de passe stockés avec bcrypt, protection CSRF, HTTPSouioui
Permissions refusées par défaut, par rôleouioui
WebSocket sur TLS et certificat de l’installationouioui
Verrouillage après tentatives échouées, déconnexion après inactivitéouioui
Journal des événements sur 24 mois et archiveouioui
Bulletins et mises à jour de sécuritéouioui
Authentification à deux facteurs obligatoire, expiration et historique des mots de passenonoui
Journal des opérations avec chaîne de hachage, export vers un SIEMnonoui
Certificats TLS émis par l’AC de l’entreprisenonoui
Plages horaires, session unique, permissions par utilisateurnonoui
Chiffrement du canal vers les terminal servers IP-Doorway2 (bientôt disponible)nonoui

Conformité

Multisphera est conçu pour aider à satisfaire les exigences de sécurité de la directive NIS2 et du Cyber Resilience Act : accès contrôlés, verrouillage des tentatives, chiffrement, journalisation des activités, mises à jour de sécurité pour tous. Les détails figurent dans la documentation technique du produit.