Collab par VS81
Connexion

Sécurité de la plateforme

Collab VS81 est conçu pour protéger vos données et celles de votre équipe.

Accès sur invitation uniquement

Collab est une plateforme strictement privée. Il n'existe aucune inscription publique et aucune page d'accueil accessible sans authentification.

L'accès n'est possible qu'après réception d'une invitation envoyée par un administrateur. Chaque invitation est générée avec un token aléatoire cryptographiquement sûr (CSPRNG, 64 caractères), valable 7 jours après émission. Passé ce délai, le lien est invalide et un nouvel envoi est nécessaire.

Authentification et contrôle d'accès

La plateforme est organisée en 4 rôles distincts, chacun avec des permissions précises :

  • Administrateur - accès complet à la plateforme et au panneau d'administration
  • Chef de projet - gestion du projet, des membres et du contenu
  • Membre - contribution complete aux modules du projet
  • Lecteur - consultation uniquement, sans modification

La double authentification TOTP (2FA) est disponible pour chaque compte. Une fois activée, un code à 6 chiffres généré par une application (Authy, Google Authenticator, 1Password...) est requis à chaque connexion.

Une protection contre les tentatives d'intrusion est active : après 5 échecs consécutifs, l'adresse IP est temporairement bloquée. Les administrateurs peuvent à tout moment invalider les sessions actives d'un membre, le forçant à se reconnecter.

Chiffrement et transport

Toutes les communications entre votre navigateur et le serveur s'effectuent exclusivement via HTTPS/TLS. La connexion HTTP non chiffrée est automatiquement redirigée.

L'en-tête HSTS (HTTP Strict Transport Security) est activé pour empêcher toute tentative de connexion non sécurisée.

Les en-têtes de sécurité suivants sont appliqués sur chaque réponse :

  • Content-Security-Policy (CSP) - restriction des sources de contenu autorisees
  • X-Frame-Options - protection contre le clickjacking
  • X-Content-Type-Options - prevention du MIME sniffing

Fichiers et uploads

La validation des fichiers uploadés ne se base pas uniquement sur l'extension déclarée. Collab effectue une détection MIME binaire du contenu réel du fichier pour empêcher le contournement par renommage.

Les fichiers exécutables et les scripts (exe, bat, sh, php, js autonome, etc.) sont systématiquement refusés, quelle que soit leur extension.

Chaque fichier est identifié par un hash SHA-256 calculé à la réception, permettant la détection des doublons exacts et la vérification d'intégrité. Une analyse antivirus est disponible en complément.

Journalisation et audit

Chaque connexion est journalisée avec : adresse IP, date et heure, navigateur, système d'exploitation, et résultat (succès ou échec). Ces informations sont accessibles à chaque utilisateur depuis son profil.

Les actions sensibles effectuées sur la plateforme (création, modification, suppression, changement de rôle, export de données...) sont enregistrées dans un journal d'audit accessible aux administrateurs via le panneau d'administration.

Données privées

Collab ne contient aucune publicité et ne partage aucune donnée avec des tiers à des fins commerciales ou analytiques. La plateforme est dépourvue de tout tracker externe.

Les données sont hébergées en France, sur des serveurs OVH (datacenter de Gravelines), soumis au droit français et aux règles du RGPD.

La messagerie est strictement cloisonnée par projet : un membre ne peut lire que les conversations des projets auxquels il appartient. Aucun croisement de données entre projets n'est possible.

Signalement d'une faille

Si vous découvrez une vulnérabilité ou un comportement anormal sur la plateforme, signalez-le immédiatement à l'équipe VS81 via le formulaire de contact.

Toute information transmise sera traitée de manière confidentielle et dans les meilleurs délais.

Signaler via le formulaire de contact