LA SÉCURITÉ DÈS LA CONCEPTION

Politique de sécurité

La présente Politique décrit les principes de sécurité de Jobpassin V2, les responsabilités des utilisateurs et la procédure de signalement d’une vulnérabilité présumée ou d’un incident affectant un compte.

Dernière mise à jour : 25 août 2026
Avis de publication V2

Ce document s'applique lorsque Jobpassin V2 est mis à la disposition du public et sera examiné par rapport aux fonctionnalités de production finales avant le lancement.

1. Principes de sécurité

  • Ne collecter et ne conserver que les informations raisonnablement nécessaires à un service défini ou à une finalité légale.
  • Appliquer le principe du moindre privilège, la séparation des rôles, des paramètres sécurisés par défaut et des actions administratives contrôlables.
  • Protéger les données en transit et mettre en œuvre une protection appropriée pour les données sensibles au repos.
  • Confier les données de carte de paiement au prestataire de paiement autorisé plutôt que de conserver l’intégralité des données de carte dans les systèmes Jobpassin.
  • Tester les modifications, surveiller les événements pertinents, corriger les composants pris en charge et maintenir des sauvegardes restaurables adaptées au risque.

2. Protection du compte

Les utilisateurs doivent choisir un mot de passe unique, protéger leurs facteurs d’authentification, se déconnecter des appareils partagés et éviter d’envoyer des mots de passe ou des codes à usage unique par courriel ou messagerie instantanée. Signalez immédiatement toute activité inconnue à support@jobpassin.com.

3. Accès aux informations des candidats

L’accès aux CV, aux documents d’évaluation, aux pièces d’identité, aux échanges avec l’assistance et aux métadonnées de transaction est limité selon les responsabilités professionnelles et les besoins du service. Les accès peuvent être consignés et examinés. Les consultants et prestataires ne reçoivent que les informations nécessaires à la tâche qui leur est confiée.

4. Développement et exploitation sécurisés

Le processus de développement de Jobpassin est conçu pour intégrer la revue du code, la vérification des dépendances, la séparation des secrets, la validation des entrées, l’encodage des sorties, les tests des contrôles d’accès, la journalisation, la vérification des sauvegardes ainsi que des procédures contrôlées de mise en production et de retour en arrière, proportionnées à la modification.

5. Paiements

La saisie et l’autorisation du paiement s’effectuent dans le parcours protégé du prestataire de paiement sélectionné. Jobpassin enregistre les métadonnées de transaction nécessaires pour confirmer un service, rapprocher le paiement, prévenir la fraude et gérer les remboursements, mais n’a pas vocation à conserver le numéro complet de la carte ni son cryptogramme de sécurité.

6. Incidents de sécurité

Les incidents présumés sont évalués, circonscrits, examinés, corrigés et consignés en fonction du risque. Lorsque la loi exige d’informer les utilisateurs ou les autorités, Jobpassin le fera dans le délai applicable et communiquera les informations disponibles nécessaires pour réduire le préjudice.

7. Signalement d’une vulnérabilité

Envoyez un rapport concis à support@jobpassin.com avec pour objet « Rapport de sécurité ». Indiquez l’URL ou la fonctionnalité concernée, les étapes de reproduction, l’incidence potentielle et des éléments de preuve sûrs. N’incluez aucune information personnelle appartenant à un autre utilisateur, sauf si cela est strictement nécessaire pour expliquer le problème.

8. Limites des tests responsables

  • N’accédez pas aux données d’une autre personne, ne les modifiez pas, ne les copiez pas et ne les supprimez pas.
  • Ne recourez pas à l’ingénierie sociale, aux attaques visant les identifiants, au déni de service, aux logiciels malveillants, aux messages indésirables ou à l’intrusion physique.
  • Interrompez les tests dès que des données sensibles sont exposées et signalez le problème de manière confidentielle.
  • Un signalement ne crée aucun droit à un paiement ni à une prime de détection. Tout test doit rester licite et proportionné.

9. Limites et mises à jour

Aucun service en ligne ne peut promettre une sécurité absolue. La présente Politique décrit des garanties et des intentions, et ne garantit pas que toutes les menaces pourront être empêchées. Elle sera réexaminée à mesure que l’architecture et le profil de risque de V2 évolueront.

FIN DU DOCUMENTHaut de la page ↑