Sécurité Entreprise.
Conformité Maroc.
Webnox Gestion Cloud a été conçu pour la confiance — chiffrement de bout en bout, contrôle d'accès granulaire, conformité DGI native et audit trail inviolable.
Authentification & Contrôle d'accès
Sessions sécurisées, permissions granulaires par module et protection contre les attaques par force brute.
Tokens JWT signés HS256 avec rotation automatique. Expiration 12h avec rafraîchissement silencieux. Révocation immédiate si mot de passe changé.
Maximum 10 tentatives de connexion par fenêtre de 15 minutes par adresse IP. Blocage automatique avec notification administrateur.
Chaque rôle dispose d'une matrice de permissions précise : lecture, écriture, export, suppression — par module (facturation, stocks, trésorerie, etc.).
12 caractères minimum, au moins une majuscule, un chiffre et un caractère spécial. Vérification contre les listes de mots de passe compromis.
Protection des données
Chiffrement de bout en bout, validation stricte des entrées et protection contre les injections.
Certificats, données sensibles et backups chiffrés avec AES-256-GCM. Clés rotées périodiquement.
Anti-spoofing : chaque fichier uploadé est vérifié par signature binaire, pas uniquement par extension — protection contre les uploads malveillants.
Avatars : 5 MB max. Backups : 50 MB max. Pièces jointes factures : 10 MB. Refus automatique au-delà.
Prisma ORM avec requêtes paramétrées — aucune concaténation de chaînes SQL possible. Validation des types en amont.
Content-Security-Policy strict + sanitization des entrées utilisateur. Headers X-XSS-Protection activés.
Chaque lecture, écriture ou export est loggé avec utilisateur, IP, horodatage et résultat — inaltérable.
Sécurité réseau & HTTP
Headers de sécurité durcis conformes aux recommandations OWASP et Mozilla Observatory.
max-age=63072000; includeSubDomains; preloadHTTPS forcé pour 2 ans sur le domaine et tous les sous-domaines. Préchargé dans les navigateurs.
script-src 'self' 'nonce-{...}'; object-src 'none'Politique stricte : aucun script inline non-noncé, aucun objet embarqué, connexions limitées aux origines autorisées.
COOP: same-origin · CORP: same-origin · COEP: require-corpIsolation complète du contexte de navigation — protection Spectre/Meltdown côté browser.
camera=(), microphone=(), geolocation=(), payment=()Caméra, micro, géolocalisation et paiements bloqués au niveau navigateur — aucun accès non sollicité.
DENYProtection contre le clickjacking — la page ne peut pas être embarquée dans un iframe externe.
Redirection 301 HTTP → HTTPSAucune communication en clair. TLS 1.2 minimum, TLS 1.3 préféré. Certificats Let's Encrypt renouvelés automatiquement.
Conformité réglementaire
Conformité GDPR et DGI Maroc construite dans le produit — pas ajoutée en option.
Audit trail en temps réel
Chaque action dans Webnox est enregistrée de façon inaltérable — qui a fait quoi, quand et depuis où.
Votre activité mérite un ERP sécurisé.
Démarrez gratuitement et profitez dès le premier jour de toutes les mesures de sécurité décrites sur cette page — sans configuration additionnelle.
Sans carte bancaire · AES-256 · DGI-certifié · Support WhatsApp 🇲🇦