LEOS applique une logique de défense en profondeur : protections applicatives, contrôle des accès, surveillance des comportements anormaux, journalisation, sauvegardes chiffrées et procédures de reprise se complètent afin de limiter les risques et de préserver la disponibilité du système d'information.
Sécurité applicative dès la conception
Pamplemousse intègre nativement plusieurs mécanismes de protection au niveau applicatif.
Sessions durcies
Les sessions sont durcies et associées au contexte de connexion. Des contrôles permettent de détecter certains comportements incohérents ou anormaux et, lorsque cela est nécessaire, d'invalider la session.
Protections CSRF & XSS
Les opérations modifiant des données sont protégées contre les attaques CSRF. Les entrées et sorties applicatives font également l'objet de protections destinées à limiter les risques XSS.
Protection contre l'injection SQL
L'ensemble des accès aux bases de données utilise PDO avec des requêtes préparées et des paramètres liés. Les données utilisateur ne sont pas concaténées directement dans les requêtes SQL.
Droits par fonctionnalité
Les autorisations sont paramétrables au niveau des fonctionnalités de Pamplemousse afin d'adapter précisément ce que chaque profil peut consulter ou modifier.
Une protection en profondeur
Les protections intégrées à Pamplemousse sont complétées par des mécanismes situés en amont de l'application.
WAF ModSecurity + OWASP CRS
Un pare-feu applicatif Web ModSecurity, associé aux règles OWASP Core Rule Set (CRS), analyse les requêtes HTTP et permet de détecter et de bloquer certains comportements ou contenus suspects avant qu'ils n'atteignent l'application.
Blocage des comportements anormaux
Des mécanismes complémentaires de surveillance et de blocage automatique, notamment basés sur Fail2ban, permettent de limiter les tentatives répétées et certains comportements anormaux.
Les seuils, règles de détection et mécanismes d'exception font partie de la configuration opérationnelle de la plateforme et ne sont volontairement pas exposés publiquement.
Authentification et gestion des identités
Pamplemousse peut s'intégrer aux infrastructures d'identité des établissements. Selon les environnements, l'authentification et le SSO peuvent notamment s'appuyer sur CAS, OpenID Connect, OAuth 2.0 et Active Directory.
Surveillance et traçabilité
Les accès à Pamplemousse font l'objet d'une journalisation enrichie. Les journaux techniques sont complétés par des informations applicatives permettant de mieux comprendre le contexte d'un accès ou d'une opération.
Ces journaux sont archivés quotidiennement afin de faciliter l'analyse des événements, le diagnostic des incidents et la compréhension des comportements inhabituels.
Sauvegardes chiffrées et historisées
La sauvegarde est conçue comme une composante indépendante de la production.
Bases de données
Les bases de données sont sauvegardées deux fois par jour. Les sauvegardes sont compressées et chiffrées avant conservation.
Fichiers
Les fichiers sont sauvegardés trois fois par jour par synchronisation, avec conservation de versions historisées.
Deux sites géographiques
Les sauvegardes sont conservées sur deux serveurs situés sur deux sites géographiques distincts, afin de ne pas dépendre d'un seul emplacement physique.
Sauvegarde en PULL
Ce sont les systèmes de sauvegarde qui viennent récupérer les données. Cette séparation contribue à limiter l'exposition directe des dépôts de sauvegarde au système de production.
Une conservation historisée
La stratégie de rétention maintient plusieurs horizons de restauration : conservation quotidienne sur les derniers jours, hebdomadaire sur les dernières semaines, puis mensuelle pour les sauvegardes plus anciennes.
Reprise après incident
Le dispositif de sauvegarde et les procédures d'exploitation sont conçus pour permettre la reconstruction complète d'un environnement Pamplemousse en moins de quatre heures, à partir de la dernière sauvegarde disponible.
Une plateforme éprouvée au quotidien
Plus de 100 millions de pages sont servies chaque année par les environnements Pamplemousse exploités par LEOS.
Ce volume d'usage constitue un indicateur concret d'exploitation dans la durée : la sécurité, la supervision, les sauvegardes et les procédures de reprise s'inscrivent dans un fonctionnement quotidien à grande échelle.
Des audits indépendants
Pamplemousse a fait l'objet de plusieurs tests d'intrusion réalisés par des prestataires spécialisés mandatés par certains de nos clients.
Ces audits externes apportent un regard indépendant sur la sécurité de la plateforme et complètent les mesures techniques mises en œuvre par LEOS. Les éventuelles observations issues de ces audits sont analysées et participent à l'amélioration continue de Pamplemousse.
Maîtrise de l'exploitation et souveraineté technologique
Les infrastructures exploitées par LEOS sont hébergées en France chez OVH.
La stack nécessaire à l'exploitation de Pamplemousse repose sur des technologies Open Source et ne nécessite pas de base de données, de système d'exploitation ou de middleware propriétaire imposé. Aucun cloud étranger n'est requis pour exploiter la solution.
Cette maîtrise de l'environnement technique permet à LEOS de conserver une vision directe de l'ensemble de la chaîne d'exploitation et de limiter les dépendances technologiques.
La sécurité comme processus continu
Aucune mesure technique, prise isolément, ne suffit à garantir la sécurité d'un système d'information.
Notre approche consiste donc à combiner plusieurs niveaux de protection : conception applicative, contrôle des accès, protection HTTP, surveillance, traçabilité, sauvegarde et reprise.
La sécurité de Pamplemousse évolue avec la plateforme, les usages de nos clients et les enseignements issus de l'exploitation et des audits externes.
Nous pouvons présenter plus précisément l'architecture, les mesures d'exploitation et les dispositifs de reprise dans le cadre d'un projet réel, sans exposer publiquement les paramètres de sécurité sensibles.
Échanger avec LEOS