Aller au contenu
Blaze

Standards

Des exigences. Des preuves à leur mesure.

Une ingénierie soignée rend un service plus simple à utiliser, à maintenir et à comprendre. Les accès, le traitement des informations et la reprise après incident se conçoivent avec l’interface, en vérifiant les parcours réellement utiles.

Un périmètre clair

Ce site présente nos services et permet de nous parler d’un projet. Vedetta est un produit en développement : sa démonstration utilise des informations fictives, n’effectue aucun filtrage réel et ne reçoit pas de dossiers clients.

Pour chaque mission, nous définissons les utilisateurs, les livrables et les critères de réception avant de construire. La revue couvre l’usage courant, les erreurs et les opérations interrompues : la qualité ne se limite pas à une démonstration réussie.

Hébergement et responsabilités

Le site Blaze fonctionne sur l’infrastructure Monaco Telecom. Ses demandes de contact passent par les services de messagerie Cloudflare existants et la boîte Google Workspace ; la notice de confidentialité décrit leur traitement.

Pour une application client, l’hébergement fait partie d’un plan d’exploitation plus large. Les droits d’accès, le stockage documentaire, les prestataires, les sauvegardes et les responsables de la reprise sont définis pour le projet concerné.

Protection et récupération

Le chiffrement s’accompagne d’une gestion des clés, des droits et de la récupération. Le plan de livraison doit préciser comment restaurer les informations importantes, qui peut réaliser cette opération et comment elle est testée.

Pour les systèmes conservant longtemps des documents sensibles, nous examinons également l’évolution des standards cryptographiques et la possibilité de remplacer les algorithmes. La protection complète face aux menaces quantiques reste une exigence à évaluer pour Vedetta, pas une capacité annoncée comme acquise.

Vie privée dès la conception

Ce site charge ses polices localement, sans traceurs publicitaires, Google Analytics ni gestionnaire de balises. Le formulaire demande un consentement pour traiter la demande ; il n’inscrit pas le visiteur à une liste de diffusion.

Les informations nécessaires à un projet client découlent de son usage. Une présentation publique, une demande de contact et un espace documentaire confidentiel nécessitent des règles différentes : ces limites font partie de la conception du service.

Accessibilité et performance

Nous visons le niveau AA de WCAG 2.2, avec une attention à la lisibilité, au clavier, au focus, au zoom et aux commandes sur mobile. Les contrôles automatiques complètent les essais pratiques, sans remplacer un audit complet d’accessibilité.

La rapidité de chargement et la stabilité de la mise en page sont examinées sur des pages et appareils représentatifs. Des budgets de performance aident à repérer les régressions, avec des résultats rattachés à une version et à des conditions de test.

Un logiciel qui peut évoluer

Des types explicites, des tests automatisés et des changements versionnés facilitent l’évolution du logiciel. La passation doit expliquer comment exploiter le service, le modifier et revenir sur une livraison défaillante.

Dans un outil de vigilance, les calculs et l’IA peuvent préparer l’examen. Le professionnel responsable conserve la décision, avec les éléments, les exceptions et les motifs nécessaires pour l’expliquer.

En-têtes observés sur cette adresse

Votre navigateur effectue une requête HEAD vers cette page. Les valeurs concernent cette réponse seulement : elles ne prouvent ni l’hébergement des données ni la sécurité de l’ensemble du service.

Lecture des en-têtes…

Content-Security-Policy
Définit les origines autorisées pour certaines ressources, selon les directives reçues.
Strict-Transport-Security
Indique au navigateur une politique d’accès HTTPS, pour la durée et le périmètre annoncés.
X-Frame-Options
Indique si la page peut être intégrée dans un cadre.
X-Content-Type-Options
Demande au navigateur de respecter le type de contenu annoncé dans les cas concernés.
Referrer-Policy
Règle les informations d’adresse transmises lors d’une navigation ou d’une requête.
Permissions-Policy
Définit les fonctionnalités du navigateur auxquelles la page peut accéder.

Ce qui guide la livraison

  • Montrer le périmètre des preuves

    Associer les résultats à une version et à des conditions de test, sans transformer un contrôle partiel en garantie générale.

  • Valider les traitements avant les dossiers réels

    Documenter les destinations, les intervenants et les autorisations nécessaires ; un choix d’hébergement ne suffit pas à lui seul.

  • Garder la décision humaine

    Les outils de vigilance soutiennent l’examen. Ils ne confèrent aucune conformité ni approbation d’une autorité.