Politique de sécurité de Planzone
Augeo Software, propriétaire des Services Planzone, a conçu cette politique sécurité afin de démontrer notre fort engagement sur la sécurité de Planzone.
La sécurité de vos données et la continuité de vos projets font partie des priorités de Planzone.
La plateforme s’appuie sur une infrastructure hébergée principalement chez OVHcloud, des échanges chiffrés, une gestion fine des droits d’accès, un cloisonnement logique entre les organisations clientes et des outils de supervision de l’infrastructure et des applications.
Cette page présente les principales mesures techniques mises en œuvre par Augeo Software, éditeur de Planzone. Elle précise également la portée de nos engagements afin d’éviter toute promesse imprécise ou toute revendication de conformité non vérifiée.
Hébergement et architecture de la plateforme
Planzone est déployé sur une infrastructure OVHcloud reposant sur plusieurs serveurs et des services conteneurisés.
L’architecture comprend notamment :
- un cluster de plusieurs serveurs pour exécuter les différents services de la plateforme ;
- des environnements de production et de préproduction séparés au niveau de l’infrastructure ;
- des espaces de stockage dédiés aux données et aux documents ;
- un service distinct pour le stockage des archives de sauvegarde applicatives ;
- des outils de supervision, de centralisation des journaux et d’observation des performances.
Cette architecture est décrite et administrée à l’aide de systèmes de gestion de configuration. Elle peut ainsi être reproduite, maintenue et mise à jour de manière cohérente. Les adresses IP, noms de serveurs, règles de pare-feu et détails de la topologie ne sont pas publiés pour des raisons de sécurité.
Localisation des données
Les données applicatives principales de Planzone sont hébergées sur l’infrastructure OVHcloud utilisée par Augeo Software. Les archives de sauvegarde applicatives sont stockées sur un service Object Storage OVHcloud situé en France, dans la région de Gravelines. La localisation de chaque traitement et la liste des prestataires susceptibles d’intervenir dans le fonctionnement du service sont précisées dans les documents contractuels applicables.
Chiffrement des échanges
Les échanges entre le navigateur de l’utilisateur et la plateforme Planzone sont protégés par le protocole HTTPS. La configuration actuelle autorise les versions TLS 1.2 et TLS 1.3. Les anciennes versions SSL, TLS 1.0 et TLS 1.1 ne sont pas acceptées. Les certificats utilisés pour sécuriser les connexions sont renouvelés automatiquement.
Authentification et protection des comptes
Planzone propose une authentification par adresse e-mail et mot de passe. Des mécanismes d’authentification OAuth 2.0 et OpenID Connect peuvent également être configurés. Une délégation d’authentification vers Microsoft Entra ID peut notamment être mise en place pour certains clients.
Protection des mots de passe
Les mots de passe ne sont jamais stockés en clair. Les comptes Planzone 7 utilisent bcrypt, un algorithme de hachage lent intégrant un sel propre à chaque empreinte. Le hachage permet de vérifier un mot de passe sans avoir à conserver sa valeur d’origine.
La politique actuellement appliquée impose un mot de passe comprenant :
- entre 12 et 256 caractères ;
- au moins une lettre majuscule ;
- au moins un chiffre ou un caractère spécial.
Réinitialisation d’un mot de passe
Lorsqu’un utilisateur demande la réinitialisation de son mot de passe, un lien sécurisé lui est envoyé par e-mail. Ce lien est limité dans le temps. Planzone ne communique jamais le mot de passe existant à l’utilisateur.
Gestion des droits et cloisonnement des données
Les données d’un client ne sont pas rendues accessibles aux autres organisations utilisant Planzone. Le cloisonnement entre les organisations clientes est appliqué au niveau de l’application, à partir de l’identité de l’utilisateur connecté, de son organisation et de ses autorisations.
Les droits peuvent être gérés à plusieurs niveaux, notamment :
- l’organisation et l’espace de travail ;
- les zones de travail ;
- les portefeuilles de projets ;
- les projets ;
- les activités et les tâches ;
- les documents et pièces jointes ;
- les commentaires et données associées.
Les administrateurs et responsables désignés par le client déterminent les membres autorisés à rejoindre un espace et les actions qu’ils peuvent effectuer. Chaque utilisateur reste responsable de la confidentialité de ses identifiants et du respect des règles d’accès définies par son organisation.
Accès techniques par les équipes Planzone
Les accès aux serveurs sont limités à des personnes autorisées et passent par des mécanismes d’administration dédiés, notamment un point d’entrée sécurisé et une authentification par clés SSH.
Ces accès sont nécessaires pour assurer :
- l’exploitation de la plateforme ;
- la maintenance de l’infrastructure ;
- le diagnostic des incidents ;
- l’assistance technique ;
- les opérations de sauvegarde ou de restauration.
Augeo Software s’engage à limiter ces accès aux besoins opérationnels justifiés. Les modalités détaillées d’habilitation, de traçabilité et de revue des accès peuvent être communiquées dans le cadre d’un audit client, sous réserve des exigences de confidentialité et de sécurité.
Sécurité du développement et des mises en production
Le code de Planzone est géré dans des dépôts dont les branches principales sont protégées. Les mises en production sont réalisées au moyen de pipelines d’intégration et de déploiement continus. Chaque exécution conserve notamment l’auteur du déclenchement, la date, la version déployée et le résultat de l’opération.
L’environnement technique comprend également :
- une gestion séparée des configurations selon les environnements ;
- l’automatisation des mises à jour de dépendances ;
- l’installation automatisée des mises à jour de sécurité sur les serveurs ;
- l’identification des versions déployées ;
- la possibilité technique de redéployer une version antérieure en cas de besoin.
Supervision, journaux et continuité de service
Planzone utilise différents outils pour collecter et centraliser :
- les métriques des serveurs et des conteneurs ;
- les journaux techniques ;
- les journaux d’accès ;
- les erreurs applicatives ;
- les traces de performance des différents services ;
Ces informations permettent aux équipes techniques de détecter des anomalies, d’analyser les incidents et de suivre le fonctionnement de la plateforme. Planzone est déployé sur un cluster composé de plusieurs serveurs. En cas de défaillance d’un nœud, les services peuvent être redémarrés ou redéployés automatiquement sur l’infrastructure disponible.
Sauvegarde et restauration des données
Planzone dispose d’un mécanisme applicatif capable de créer une archive d’un espace de travail.
Cette archive peut notamment comprendre :
- les projets, activités, tâches et jalons ;
- les statuts et paramètres de projets ;
- les ressources et allocations ;
- les temps enregistrés ;
- les commentaires ;
- les documents et pièces jointes ;
- les calendriers et indisponibilités ;
- les membres et groupes associés à l’espace.
Les archives applicatives sont stockées sur un service Object Storage OVHcloud distinct des serveurs qui exécutent la plateforme. La fréquence des sauvegardes, leur durée de conservation, les objectifs de point de reprise — RPO — et les objectifs de temps de restauration — RTO — ne sont publiés que lorsqu’ils ont été formellement mesurés, validés et, le cas échéant, contractualisés.
Sécurité des fonctionnalités d’intelligence artificielle
Les fonctionnalités d’intelligence artificielle de Planzone s’appuient sur un service d’inférence fourni par OVHcloud AI Endpoints et sur un modèle développé par Mistral AI.
Planzone n’entraîne pas et n’affine pas de modèle d’intelligence artificielle à partir des données de ses clients.
Lorsqu’un utilisateur interroge l’assistant IA, seules les informations nécessaires au traitement de sa demande sont transmises au service d’inférence.
Ces informations peuvent comprendre le contenu de la conversation et les données de projet nécessaires pour produire la réponse. L’assistant IA interroge les services de Planzone au nom de l’utilisateur connecté. Il reste donc soumis aux mêmes droits d’accès et aux mêmes mécanismes de cloisonnement que l’utilisateur.
Les conversations IA, les messages et les éléments associés peuvent être conservés dans la base de données de Planzone afin d’assurer la continuité de la conversation. Un utilisateur peut supprimer une conversation depuis l’application, ce qui entraîne également la suppression de sa mémoire et des traitements associés.
Certifications et conformité
Planzone est hébergé sur des services fournis par OVHcloud.
OVHcloud dispose de différentes certifications et attestations de conformité. Leur application dépend toutefois des services, des régions et des offres effectivement utilisés. Ces certifications concernent l’infrastructure et les activités d’OVHcloud. Elles ne constituent pas une certification propre de Planzone ou d’Augeo Software. La sécurité est un processus d’amélioration continue.
Les mesures techniques, les pratiques de développement et les contrôles organisationnels sont régulièrement adaptés à l’évolution de la plateforme et des risques.
Signaler un incident ou une vulnérabilité
Pour signaler une vulnérabilité, un incident de sécurité ou un comportement inhabituel concernant Planzone, contactez :
Contact sécurité : support@planzone.com
Pour toute question relative à la protection des données personnelles ou à l’exercice de vos droits :
Contact RGPD : laurent.raynaud@augeo.org
Merci de ne pas transmettre de données sensibles ou de preuves d’exploitation détaillées par un canal non sécurisé. Un moyen de communication approprié pourra vous être proposé après la prise de contact.
Éditeur du service : Augeo Software (juillet 2026)