Chiffrement de bout en bout
Toutes les communications entre votre navigateur et nos serveurs utilisent TLS 1.3. Les données au repos sur nos serveurs sont chiffrées avec AES-256.
Argon Education gère les données les plus sensibles d'une école — notes, bulletins, dossiers médicaux, finances. Nous prenons cette responsabilité très au sérieux.
Toutes les communications entre votre navigateur et nos serveurs utilisent TLS 1.3. Les données au repos sur nos serveurs sont chiffrées avec AES-256.
Chaque école est isolée au niveau de la base de données via PostgreSQL Row Level Security. Aucune fuite possible entre écoles, même en cas de bug applicatif.
Chaque action sensible (consultation dossier médical, modification de note, paiement, export) est tracée avec utilisateur, date, IP. Conservation 5 à 10 ans.
Conformes CNPDCP Cameroun, RGPD EU, OHADA AUDCG. Vos données restent votre propriété — export complet disponible à tout moment.
Mots de passe stockés en bcrypt cost 12. Jamais en clair. Tokens JWT signés HS256 avec rotation. Sessions de 15 min (access) + 12 jours (refresh).
Nous accueillons les signalements de vulnérabilités via notre programme de divulgation responsable. Réponse sous 48h ouvrées garantie.
Nous appliquons les pratiques de sécurité reconnues, sans compromis sur la simplicité d'usage.
Déclaration en cours auprès de la Commission Nationale de Protection des Données à Caractère Personnel. Conformes à la loi n° 2010/012 sur la cybersécurité et la cybercriminalité.
Pour les écoles avec familles européennes : conformes au Règlement Général sur la Protection des Données (UE 2016/679). Droit à l'oubli, portabilité, consentement explicite.
Comptabilité conforme à l'Acte Uniforme OHADA. Numéro de reçus séquentiel, conservation 10 ans, mentions obligatoires (NUI, RCCM).
Archivage des bulletins et certificats scolaires selon les durées légales (10-30 ans). Format conforme aux exigences des ministères de l'éducation francophones.
Vous avez trouvé une vulnérabilité ? Merci de nous aider à protéger les écoles et les familles. Voici notre engagement envers les chercheurs en sécurité.
Liste publique des contributeurs ayant signalé des vulnérabilités (avec leur accord). En préparation, sera publié dès le premier signalement validé.
Argon sécurise sa partie. Vous restez responsable de votre compte. Voici les bonnes pratiques recommandées.
PGP : à venir (en attendant : préciser "URGENT — vulnérabilité" en objet)