NDJIBU UNIFIED NDJIBU UNIFIED

CTO · RSSI · DSI · Auditeurs

Sécurité & conformité

Page destinée aux décideurs IT et à la conformité. Le jargon technique reste ici — pas sur la page d’accueil.

Contrôle d’accès

RBAC granulaire (rôles admin, directeur, technicien…), MFA TOTP pour les comptes sensibles, sessions JWT avec expiration.

  • Principe du moindre privilège
  • MFA obligatoire recommandée pour les profils admin / finance
  • Révocation de session côté serveur

Chiffrement & Zero Knowledge

Zero Knowledge — en clair : vos données métier sont chiffrées et illisibles, même pour l’éditeur.

Mode Local : IndexedDB sur l’appareil, AES-256-GCM, dérivation PBKDF2-SHA-512. Mode Pro : sync chiffrée optionnelle, séparation des rôles.

Architecture des données

Flux simplifié — Mode Local (offline-first) vs Mode Pro (sync chiffrée).

Mode Local · Gratuit

Navigateur / App

↓ chiffrement client

AES-256-GCM · IndexedDB

Pas de sync cloud · données sur l’appareil

L’éditeur ne reçoit pas le contenu métier déchiffré.

Mode Pro · Cloud

Client (TLS 1.2+)

↓ JWT + RBAC

API NDJIBU · Hetzner (UE)

↓ at-rest + in-transit

PostgreSQL · chiffrement stocké

Accès opérateur limité aux ops infra — pas au contenu métier Zero Knowledge côté client.

Traçabilité & réversibilité

Journaux d’audit des actions sensibles, export possible pour contrôles internes et audits.

  • Export des journaux d’audit (CSV / JSON selon module)
  • Récupération des données : export métier à la demande pendant le contrat
  • Fin de contrat : restitution / export puis effacement des données cloud selon politique et délais légaux (RGPD / Code du Numérique)
  • Mode Local : suppression = effacement côté appareil (IndexedDB)

Référentiels & audits

Système conçu selon ISO 27001 (gestion de la sécurité de l’information) et bonnes pratiques OWASP ASVS. Revues de code et contrôles de sécurité internes réguliers ; audits externes / certification ISO formelle prévus dans la feuille de route Enterprise.

Transparence : NDJIBU ne revendique pas aujourd’hui un certificat ISO 27001 ou SOC 2 délivré — l’architecture et les contrôles s’alignent sur ces normes.

Cadre légal

Ordonnance-loi n°23/010 (Code du Numérique RDC), RGPD pour les traitements concernés, juridiction Tribunal de Commerce de Kinshasa / Matete · droit OHADA.

Voir la page Conformité (arguments business) →

Pour votre dossier RSSI / appel d’offres

Fiche technique téléchargeable · démo produit · ou échange direct avec l’équipe sécurité.