Légal

Sécurité

Contenu structuré à révision juridique. Les versions publiées sont gérées par l'administrateur NORA; à défaut, une version provisoire est affichée.

Sécurité

Version provisoire. Ce contenu est un brouillon à révision juridique avant publication. Certaines mentions doivent être complétées par l'administrateur NORA.

**Contenu PROVISOIRE — à réviser par un conseiller juridique avant publication.** Les mentions entre crochets [À COMPLÉTER] doivent être renseignées par l'administrateur NORA.

Sécurité

_Version provisoire. Date d'entrée en vigueur et date de mise à jour sont gérées par l'administrateur NORA._

1. Approche

NORA applique des mesures techniques et organisationnelles raisonnables. Cette page décrit uniquement les contrôles réellement en place; aucune certification n'est revendiquée tant qu'elle n'a pas été vérifiée et attestée par un administrateur autorisé.

2. Sécurité des comptes

Authentification gérée par la plateforme, rôles et permissions granulaires, isolation des données par municipalité.

3. Chiffrement

[ADMIN TODO — préciser le chiffrement en transit et au repos.]

4. Sauvegardes

[ADMIN TODO — préciser la stratégie de sauvegarde.]

5. Infrastructure

[ADMIN TODO — fournisseur d'hébergement et région.]

6. Surveillance et réponse aux incidents

[ADMIN TODO — décrire la surveillance et le processus de réponse.]

7. Divulgation responsable

Pour signaler une vulnérabilité : security@[À COMPLÉTER — domaine NORA]. [ADMIN TODO — politique de divulgation.]

8. Fournisseurs de service

[ADMIN TODO — liste des fournisseurs concernés.]

NORA ne revendique aucune certification (SOC 2, ISO 27001, etc.) tant qu'elle n'a pas été attestée par un administrateur autorisé.