Confidentialité par conception, pas par politique
I-Carenet est conçu pour que les données brutes restent dans un stockage que vous contrôlez, que l'accès soit prouvablement délimité, et que chaque action soit consignée. Voici exactement comment.
Privé par architecture
Seules les métadonnées résident dans votre base de données. Chaque charge utile d'événement réside dans votre propre stockage objet compatible S3 et n'est accessible que via des URL présignées de courte durée — les buckets ne sont jamais publics.
Frontières de tenant strictes
Les organisations sont une frontière stricte — aucune donnée ne traverse les organisations. L'accès basé sur les rôles sépare les administrateurs globaux des investigateurs à portée organisation.
Authentification moderne
Hachage de mot de passe robuste avec jetons d'accès de courte durée et rafraîchissement. Les appareils mobiles s'authentifient avec des identifiants générés à partir de codes d'inscription à usage unique — aucun mot de passe sur le téléphone.
Deux stockages, l'un d'eux est le vôtre
La séparation est délibérée : la plateforme détient l'index, vous détenez les données.
- Les métadonnées (campagnes, participants, plannings) résident dans une base de données que vous exploitez.
- Les charges utiles d'événements sont envoyées directement vers votre stockage objet compatible S3 par lots gzippés.
- Les objets ne sont accessibles que via des URL présignées à durée limitée — l'API ne relaie jamais de données brutes.
- Les bundles d'activités HTML importés sont vérifiés avec un hachage SHA-256 avant leur exécution.
- Pointez vers n'importe quel stockage objet compatible S3 en modifiant uniquement des variables d'environnement.

Prouvez qui a accepté quoi — et honorez une demande de suppression
Les flux de conformité sont de première classe, avec les enregistrements pour les étayer.
E-consentement versionné
Rédigé en Markdown. Publier une nouvelle version re-soumet chaque participant à validation jusqu'à ce qu'il accepte de nouveau sur le téléphone, avec des enregistrements d'acceptation (qui, quand, quel appareil) par version.
Flux de suppression GDPR
Une file REQUESTED → ACKNOWLEDGED → COMPLETED / REJECTED. L'achèvement révoque les appareils du sujet ; un rejet peut émettre des codes d'inscription de récupération.
Journal d'audit complet
Chaque action du personnel et du système — acteur, action, entité, statut et heure — enregistrée, filtrable et conservée.


Auto-hébergez-le, selon vos conditions
Se déploie avec Docker. La configuration de production durcit le reste.
TLS par défaut
TLS est terminé pour vous dans la configuration de production.
Datastores internes uniquement
Votre base de données et votre stockage objet ne sont pas exposés au réseau public.
Sauvegardes nocturnes
Des sauvegardes nocturnes planifiées maintiennent vos métadonnées récupérables.
Portabilité du stockage
Pointez vers n'importe quel stockage objet compatible S3 sans toucher au code.
Vous voulez les détails de sécurité pour votre IRB ?
Nous présenterons l'architecture à votre équipe, de bout en bout.