Sécurité
Comment MetriXs assure la protection de vos données et de son infrastructure.
Chiffrement en transit
TLS omniprésent, HSTS imposé
Tout le trafic est servi via TLS (Let’s Encrypt). Le protocole HSTS est activé avec includeSubDomains et preload. Aucune connexion non chiffrée n’est acceptée.
Authentification & contrôle d’accès
Mots de passe
Hachés de manière sécurisée. Les mots de passe ne sont jamais enregistrés ni journalisés en clair.
Jetons temporaires
Les jetons de session et de réinitialisation ont une durée de vie limitée et expirent automatiquement.
Gestion des secrets
Tous les secrets sont injectés via l’environnement de production. Aucun secret ne réside dans le code source.
Prévention des abus et attaques
Détection des robots
Les robots connus, scrapers et modèles d’abus sont filtrés avant d’atteindre vos statistiques.
Limitation de débit
Le trafic entrant fait l’objet d’une limitation de débit pour bloquer les tentatives de saturation.
Validation des données
Chaque requête est strictement validée par schéma et limitée en taille. Les charges malformées sont rejetées.
Pare-feu réseau
Un pare-feu au niveau de l’hôte limite le trafic réseau aux seuls flux indispensables. L’accès d’administration est verrouillé.
Sauvegardes & reprise d’activité
Sauvegardes quotidiennes externalisées
Les bases de données sont sauvegardées chaque jour sur un stockage sécurisé dans l’UE, avec des procédures de restauration éprouvées.
Infrastructure
Hébergement dans l’UE
MetriXs fonctionne sur l’infrastructure Hetzner en Allemagne sans CDN américain intermédiaire. Voir Sous-traitants pour la liste complète.
Signaler une vulnérabilité
Si vous constatez une faille de sécurité, merci d’écrire à info@metrixs.eu. Nous traitons chaque signalement avec réactivité.
Last updated: Juillet 2026