{"id":14461,"date":"2025-06-02T13:39:46","date_gmt":"2025-06-02T13:39:46","guid":{"rendered":"https:\/\/www.deskcamera.com\/security-policy\/"},"modified":"2025-06-04T13:28:52","modified_gmt":"2025-06-04T13:28:52","slug":"security-policy","status":"publish","type":"page","link":"https:\/\/www.deskcamera.com\/fr\/security-policy\/","title":{"rendered":"Security Policy"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb4.4.8&Prime; custom_padding=\u00a0\u00bb0px||||false|false\u00a0\u00bb][et_pb_row _builder_version=\u00a0\u00bb3.25&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb3.25&Prime; custom_padding=\u00a0\u00bb|||\u00a0\u00bb custom_padding__hover=\u00a0\u00bb|||\u00a0\u00bb][et_pb_text _builder_version=\u00a0\u00bb4.9.4&Prime; header_text_align=\u00a0\u00bbcenter\u00a0\u00bb header_text_color=\u00a0\u00bb#40440&Prime; header_font_size=\u00a0\u00bb36px\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb]<\/p>\n<h1 style=\"text-align: center;\"><strong>POLITIQUE DE S\u00c9CURIT\u00c9<\/strong><\/h1>\n<p style=\"text-align: center;\">Aligned with ISO\/IEC 27001 &amp; SOC 2<strong><\/strong><\/p>\n<p><strong><\/strong><\/p>\n<p>[\/et_pb_text][et_pb_text _builder_version=\u00a0\u00bb4.4.8&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb]<\/p>\n<p class=\"p1\"><b>1. Introduction<\/b><b><\/b><\/p>\n<p class=\"p2\">DeskCamera est une application logicielle qui diffuse l\u2019\u00e9cran et l\u2019audio d\u2019un ordinateur vers des syst\u00e8mes NVR\/VMS \u00e0 l\u2019aide des protocoles ONVIF\/RTSP. Elle fonctionne enti\u00e8rement en local, au sein du r\u00e9seau interne du client, sans transmettre, collecter ni stocker de donn\u00e9es utilisateur ou de contenu vid\u00e9o. Le logiciel est d\u00e9velopp\u00e9 conform\u00e9ment \u00e0 des normes strictes de s\u00e9curit\u00e9 et de conformit\u00e9.<\/p>\n<p class=\"p3\">\n<p class=\"p1\"><b>2. Objectif de la politique<\/b><b><\/b><\/p>\n<p class=\"p2\">D\u00e9finir le cadre de s\u00e9curit\u00e9 et les responsabilit\u00e9s permettant d\u2019assurer la confidentialit\u00e9, l\u2019int\u00e9grit\u00e9 et la disponibilit\u00e9 de l\u2019application DeskCamera, en conformit\u00e9 avec les crit\u00e8res de confiance ISO\/IEC 27001 et SOC 2.<\/p>\n<p class=\"p3\">\n<p class=\"p1\"><b>3. Principes cl\u00e9s de s\u00e9curit\u00e9<\/b><b><\/b><\/p>\n<ul>\n<li>\n<p class=\"p1\"><b>Architecture locale uniquement :<\/b><b><\/b><\/p>\n<p class=\"p2\">DeskCamera fonctionne exclusivement dans l\u2019infrastructure du client, sans n\u00e9cessiter de connexion \u00e0 Internet ou \u00e0 des serveurs externes. Une connexion optionnelle \u00e0 l\u2019infrastructure cloud de DeskCamera peut avoir lieu uniquement pour la v\u00e9rification de licence ou la recherche de mises \u00e0 jour. Aucune donn\u00e9e personnelle n\u2019est transmise dans ce cadre.<\/p>\n<\/li>\n<li>\n<p class=\"p1\"><b>Aucune collecte de donn\u00e9es :<\/b><b><\/b><\/p>\n<p class=\"p2\">L\u2019application ne collecte ni ne transmet aucune donn\u00e9e utilisateur, vid\u00e9o ou t\u00e9l\u00e9m\u00e9trie.<\/p>\n<\/li>\n<li>\n<p class=\"p1\"><b>Gestion s\u00e9curis\u00e9e du code source (ISO 27001 A.9, A.12) :<\/b><b><\/b><\/p>\n<p class=\"p2\">Le code source est conserv\u00e9 dans un r\u00e9f\u00e9rentiel DevOps s\u00e9curis\u00e9, avec contr\u00f4le d\u2019acc\u00e8s bas\u00e9 sur les r\u00f4les, journalisation des actions et audits r\u00e9guliers.<\/p>\n<\/li>\n<li>\n<p class=\"p1\"><b>Versions sign\u00e9es (SOC 2 \u2013 Int\u00e9grit\u00e9 du syst\u00e8me) :<\/b><b><\/b><\/p>\n<p class=\"p2\">Toutes les versions de l\u2019application sont sign\u00e9es num\u00e9riquement \u00e0 l\u2019aide d\u2019un certificat stock\u00e9 de mani\u00e8re s\u00e9curis\u00e9e et chiffr\u00e9e sur un token mat\u00e9riel (par ex. HSM ou Yubikey), conforme aux normes actuelles de cryptographie et de s\u00e9curit\u00e9 physique.<\/p>\n<\/li>\n<li>\n<p class=\"p1\"><b>Cycle de d\u00e9veloppement s\u00e9curis\u00e9 (SDLC) :<\/b><b><\/b><\/p>\n<p class=\"p2\">DeskCamera suit un cycle de d\u00e9veloppement s\u00e9curis\u00e9 int\u00e9grant la conception s\u00e9curis\u00e9e, la relecture de code, l\u2019analyse statique et des tests de p\u00e9n\u00e9tration au moins une fois par an.<\/p>\n<\/li>\n<li>\n<p class=\"p1\"><b>Int\u00e9grit\u00e9 des mises \u00e0 jour (SOC 2 \u2013 Gestion des changements) :<\/b><b><\/b><\/p>\n<p class=\"p2\">Toutes les mises \u00e0 jour font l\u2019objet d\u2019un processus de gestion des changements, de tests de r\u00e9gression et de v\u00e9rification d\u2019int\u00e9grit\u00e9 avant publication. Les modifications sont suivies dans un syst\u00e8me de gestion de versions avec tra\u00e7abilit\u00e9 compl\u00e8te.<\/p>\n<\/li>\n<\/ul>\n<p class=\"p3\">\n<p class=\"p1\"><b>4. Contr\u00f4le d\u2019acc\u00e8s<\/b><b><\/b><\/p>\n<ul>\n<li>\n<p class=\"p1\">Seul le personnel autoris\u00e9 peut acc\u00e9der au code source ou \u00e0 l\u2019infrastructure de compilation.<\/p>\n<\/li>\n<li>\n<p class=\"p1\">Les droits d\u2019acc\u00e8s sont revus chaque trimestre (ISO\/IEC 27001 A.9.2.5).<\/p>\n<\/li>\n<li>\n<p class=\"p1\">Toutes les actions administratives sont enregistr\u00e9es et conserv\u00e9es \u00e0 des fins d\u2019audit.<\/p>\n<\/li>\n<\/ul>\n<p class=\"p3\">\n<p class=\"p1\"><b>5. Gestion des risques li\u00e9s aux fournisseurs et tiers (ISO 27001 A.15)<\/b><b><\/b><\/p>\n<ul>\n<li>\n<p class=\"p1\">Toutes les biblioth\u00e8ques tierces et d\u00e9pendances sont suivies et surveill\u00e9es.<\/p>\n<\/li>\n<li>\n<p class=\"p1\">Les bulletins de s\u00e9curit\u00e9 sont examin\u00e9s chaque semaine et les correctifs sont appliqu\u00e9s r\u00e9guli\u00e8rement.<\/p>\n<\/li>\n<li>\n<p class=\"p1\">Les composants obsol\u00e8tes ou \u00e0 risque \u00e9lev\u00e9 sont \u00e9vit\u00e9s ou isol\u00e9s dans des environnements sandbox.<\/p>\n<\/li>\n<\/ul>\n<p class=\"p3\">\n<p class=\"p1\"><b>6. Pr\u00e9paration \u00e0 la gestion des incidents (ISO 27001 A.16, SOC 2)<\/b><b><\/b><\/p>\n<ul>\n<li>\n<p class=\"p1\">Un point de contact d\u00e9di\u00e9 est disponible pour signaler les vuln\u00e9rabilit\u00e9s et incidents.<\/p>\n<\/li>\n<li>\n<p class=\"p1\">Les incidents sont trait\u00e9s selon un processus structur\u00e9 : d\u00e9tection, classification, confinement, rem\u00e9diation, analyse des causes profondes.<\/p>\n<\/li>\n<li>\n<p class=\"p1\">Les le\u00e7ons tir\u00e9es sont analys\u00e9es pour am\u00e9liorer la r\u00e9ponse future.<\/p>\n<\/li>\n<\/ul>\n<p class=\"p3\">\n<p class=\"p1\"><b>7. Responsabilit\u00e9s du client<\/b><b><\/b><\/p>\n<ul>\n<li>\n<p class=\"p1\">Appliquer les mises \u00e0 jour logicielles fournies via le site officiel de DeskCamera.<\/p>\n<\/li>\n<li>\n<p class=\"p1\">Maintenir des configurations syst\u00e8me s\u00e9curis\u00e9es et restreindre l\u2019acc\u00e8s r\u00e9seau aux points de terminaison DeskCamera.<\/p>\n<\/li>\n<\/ul>\n<p class=\"p3\">\n<p class=\"p1\"><b>8. Conformit\u00e9 et r\u00e9vision<\/b><b><\/b><\/p>\n<p class=\"p2\">Cette politique est r\u00e9vis\u00e9e chaque ann\u00e9e, ou en cas de modifications importantes du syst\u00e8me ou de l\u2019environnement.<\/p>\n<p class=\"p3\">\n<p class=\"p1\"><b>9. Contact pour les questions de s\u00e9curit\u00e9<\/b><b><\/b><\/p>\n<p class=\"p2\">Toute question relative \u00e0 la s\u00e9curit\u00e9 peut \u00eatre envoy\u00e9e \u00e0 : support@deskcamera.com<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb4.4.8&Prime; custom_padding=\u00a0\u00bb0px||||false|false\u00a0\u00bb][et_pb_row _builder_version=\u00a0\u00bb3.25&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb3.25&Prime; custom_padding=\u00a0\u00bb|||\u00a0\u00bb custom_padding__hover=\u00a0\u00bb|||\u00a0\u00bb][et_pb_text _builder_version=\u00a0\u00bb4.9.4&Prime; header_text_align=\u00a0\u00bbcenter\u00a0\u00bb header_text_color=\u00a0\u00bb#40440&Prime; header_font_size=\u00a0\u00bb36px\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb] POLITIQUE DE S\u00c9CURIT\u00c9 Aligned with ISO\/IEC 27001 &amp; SOC 2 [\/et_pb_text][et_pb_text _builder_version=\u00a0\u00bb4.4.8&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb] 1. Introduction DeskCamera est une application logicielle qui diffuse l\u2019\u00e9cran et l\u2019audio d\u2019un ordinateur vers des syst\u00e8mes NVR\/VMS \u00e0 l\u2019aide des protocoles ONVIF\/RTSP. [&hellip;]<\/p>\n","protected":false},"author":2240,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":""},"_links":{"self":[{"href":"https:\/\/www.deskcamera.com\/fr\/wp-json\/wp\/v2\/pages\/14461"}],"collection":[{"href":"https:\/\/www.deskcamera.com\/fr\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.deskcamera.com\/fr\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.deskcamera.com\/fr\/wp-json\/wp\/v2\/users\/2240"}],"replies":[{"embeddable":true,"href":"https:\/\/www.deskcamera.com\/fr\/wp-json\/wp\/v2\/comments?post=14461"}],"version-history":[{"count":0,"href":"https:\/\/www.deskcamera.com\/fr\/wp-json\/wp\/v2\/pages\/14461\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.deskcamera.com\/fr\/wp-json\/wp\/v2\/media?parent=14461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}