Politique de Sécurité & Protection des Données
Dernière mise à jour : 1er Juin 2026
Chez Numerikraft, nous reconnaissons que la sécurité est plus qu'une exigence technique, c'est le fondement de la confiance numérique. Nos clients, qu'ils soient dans la recherche scientifique, la santé, l'innovation d'entreprise ou les industries créatives, nous confient des actifs qui sont souvent confidentiels et stratégiquement sensibles. Protéger ces actifs n'est pas optionnel ; c'est au cœur de notre mission.
Cette politique énonce les principes, les pratiques et les mesures de protection que nous appliquons dans tous nos projets. En intégrant la sécurité à chaque étape de notre travail, nous veillons à ce que nos clients puissent innover, communiquer et opérer avec la pleine certitude que leurs informations restent en sécurité, résilientes et respectées.
Notre Philosophie de Sécurité
Nous suivons une approche de défense en profondeur, où la sécurité n'est pas une barrière unique mais une série de couches renforcées. Au cœur de cette philosophie se trouvent trois engagements :
- Confidentialité : Seules les personnes autorisées peuvent accéder aux informations sensibles, garantissant discrétion et protection à tout moment.
- Intégrité : Les données, les résultats de recherche et les livrables numériques restent authentiques, cohérents et inaltérés par des acteurs non autorisés.
- Disponibilité : Les systèmes, plateformes et fichiers sont accessibles chaque fois que nos clients en ont besoin, protégés contre les temps d'arrêt ou les interruptions.
Cette approche reflète les orientations de normes internationalement reconnues telles que ISO/IEC 27001. Pour nous, la sécurité n'est pas restrictive ; c'est un catalyseur d'innovation, permettant à nos partenaires de se concentrer sur leur travail pendant que nous protégeons les fondations.
Classification des Données & Gestion du Cycle de Vie
Toutes les données ne nécessitent pas le même niveau de protection. Pour assurer clarté et discipline, nous appliquons un système de classification des données qui définit comment chaque catégorie est traitée :
- Données Publiques : Contenu conçu pour une large visibilité, comme les sites web, le matériel promotionnel ou les communiqués de presse.
- Données Confidentielles : Stratégies internes, prototypes et brouillons non publics qui nécessitent un accès restreint.
- Données Hautement Sensibles : Propriété intellectuelle, ensembles de données scientifiques, dossiers financiers ou contenu lié aux patients nécessitant des garanties maximales.
Chaque catégorie suit des règles strictes pour le stockage, le partage et la conservation. Les fichiers sensibles sont chiffrés à la fois en transit et au repos, tandis que le contenu destiné au public est sécurisé pour empêcher toute modification non autorisée.
Nous adoptons également le concept du cycle de vie des données, en veillant à ce que chaque fichier ou ensemble de données soit correctement créé, utilisé, archivé et, lorsqu'il n'est plus nécessaire, détruit de manière sécurisée. Cela s'aligne sur les meilleures pratiques mondiales décrites par les Lignes directrices de protection des données de l'OWASP.
Infrastructure & Technologies Sécurisées
La résilience de nos opérations est renforcée par une infrastructure de pointe. Nous nous associons uniquement avec des fournisseurs qui répondent aux certifications internationalement reconnues telles que ISO/IEC 27001 ou SOC 2 Type II, garantissant que les plateformes sur lesquelles nous nous appuyons sont auditées de manière indépendante pour l'excellence de leur sécurité.
Les garanties clés comprennent :
- Un chiffrement de bout en bout, protégeant les informations qu'elles soient en mouvement ou au repos.
- Une authentification à deux facteurs (2FA), appliquée à tous les comptes et services critiques.
- Des systèmes de sauvegarde automatisés, avec un stockage distribué géographiquement pour la redondance.
- Des environnements de contrôle de version, permettant l'intégrité, la restauration et la responsabilité à travers les flux de développement.
- L'application continue de correctifs et de mises à jour, minimisant l'exposition aux vulnérabilités nouvelles et émergentes.
Nos partenaires d'hébergement cloud sont choisis avec soin, en privilégiant la résilience, la redondance et la transparence. Ces garanties techniques s'alignent sur des cadres tels que le Cadre de Cybersécurité du NIST, garantissant que les actifs de nos clients restent protégés contre l'évolution des menaces numériques.
Collaborateurs & Accès Tiers
Bien que Numerikraft opère principalement en tant que cabinet de conseil spécialisé, certains projets nécessitent l'implication de collaborateurs externes ou d'experts en la matière. Dans ces cas, nous appliquons des politiques strictes pour garantir que la chaîne de confiance n'est jamais compromise :
- L'accès est accordé sur la base du moindre privilège, ce qui signifie que les contributeurs ne voient que les informations dont ils ont besoin pour accomplir leur tâche.
- Tous les collaborateurs opèrent en vertu d'accords de confidentialité qui les lient aux mêmes normes que nous défendons.
- Les plateformes et outils tiers sont soumis à des évaluations de sécurité rigoureuses avant leur adoption.
- La responsabilité reste centralisée chez Numerikraft, garantissant que les clients n'assument jamais de risques en raison des actions de tiers.
En intégrant ces garanties, nous maintenons un environnement où la collaboration améliore les résultats sans jamais compromettre la protection des données.
Réponse aux Incidents & Résilience
Nous reconnaissons qu'aucun système n'est à l'abri de menaces potentielles. Ce qui définit une organisation sécurisée est sa capacité à anticiper, réagir et récupérer efficacement.
Notre cadre de réponse aux incidents comprend :
- Une surveillance 24/7 des systèmes et flux de travail critiques.
- Des voies d'escalade claires, garantissant une réaction rapide aux anomalies ou aux violations potentielles.
- Des protocoles de transparence avec les clients, garantissant que les partenaires sont informés rapidement et honnêtement si un incident se produit.
- Des examens post-incident, garantissant que les leçons sont intégrées dans des protections futures plus solides.
Cette stratégie de résilience proactive reflète les principes énoncés dans le Cadre de Cybersécurité du NIST, garantissant que nos clients subissent une interruption minimale et une continuité maximale.
Conformité & Amélioration Continue
La sécurité n'est pas statique, elle évolue à mesure que de nouvelles menaces émergent et que de nouvelles technologies apparaissent. Nous restons alignés sur les meilleures pratiques internationales ainsi que sur les réglementations nationales, y compris l'ANPDP.
Pour maintenir cet alignement, nous menons :
- Des audits internes périodiques, pour tester notre propre résilience.
- Des révisions et des mises à jour des politiques, garantissant leur pertinence face à l'évolution du paysage de la cybersécurité.
- Un suivi des connaissances, en restant informés des mises à jour d'organisations telles que l'OWASP et l'ISO.
Cette culture de l'amélioration continue nous permet d'anticiper les risques plutôt que d'y réagir simplement.
Pratiques de Développement Sécurisées
Tous nos produits numériques, des sites web et plateformes aux applications et outils d'automatisation, sont conçus avec la sécurité dès la conception (security by design) à l'esprit. La sécurité n'est pas ajoutée après le développement mais intégrée dès le tout début.
Nous mettons en œuvre :
- Des revues de code et une validation par les pairs, garantissant l'intégrité à travers chaque ligne de code.
- Des tests statiques et dynamiques (SAST/DAST) pour détecter les vulnérabilités avant le déploiement.
- Des vérifications de dépendances, identifiant les risques dans les bibliothèques tierces.
- Une gestion de configuration sécurisée, garantissant que les environnements ne peuvent pas être exploités par des paramètres par défaut.
Notre méthodologie s'aligne sur les principes du Modèle de Maturité d'Assurance Logicielle de l'OWASP (SAMM), garantissant que l'innovation ne se fait jamais au détriment de la sécurité.
Autonomisation des Clients & Responsabilité Partagée
Bien que nous assumions l'entière responsabilité de la sécurisation de notre environnement, nous reconnaissons également que la sécurité est un voyage partagé. Les clients jouent un rôle essentiel dans le maintien de la résilience en suivant les meilleures pratiques, telles que la protection des informations d'identification, l'utilisation d'une authentification forte et le signalement rapide des anomalies.
Pour soutenir cela, nous fournissons :
- Des ressources de sensibilisation à la sécurité, adaptées aux besoins spécifiques du projet.
- Des directives sur la collaboration sécurisée, y compris les transferts de fichiers sécurisés et les canaux de communication.
- Des points de contact dédiés, garantissant que les clients peuvent escalader les questions ou les préoccupations rapidement.
Ce modèle de partenariat renforce la confiance qui sous-tend notre travail.
Transparence & Responsabilité
Nous pensons que la confiance est renforcée par la clarté et l'ouverture. Des politiques de sécurité qui restent opaques ne servent à personne ; au lieu de cela, nous rendons nos normes, nos engagements et nos pratiques accessibles à toutes les parties prenantes.
Cela inclut :
- Une documentation claire, expliquant comment les données sont traitées tout au long de leur cycle de vie.
- Des canaux de communication ouverts, permettant aux clients de demander des clarifications à tout moment.
- Des mécanismes de responsabilité, garantissant que tout écart par rapport à la politique est signalé, examiné et corrigé.
La transparence est plus qu'une promesse, c'est un principe de gouvernance qui garantit que Numerikraft reste responsable non seulement envers ses clients, mais aussi envers les autorités réglementaires telles que l'ANPDP et envers la communauté mondiale des normes qui façonne la confiance numérique.
Contact
Pour toute préoccupation, rapport d'incident ou question concernant la participation à un événement ou le traitement des données, veuillez contacter notre équipe de coordination dédiée :
Email : privacy@numerikraft.com
Adresse : 06 les vergers 01, Birkhadem, Alger
Responsable d'Entreprise : Sid Ahmed Mili