JWT + Refresh
Sessions courtes avec renouvellement silencieux et révocation possible côté serveur.
Actif08 — Défense en profondeur
La sécurité OGUN n'est pas une case à cocher : c'est un design systémique. Authentification forte, contrôle fin des droits, chiffrement transit et repos, traçabilité immuable, gouvernance multi-tenant — chaque couche protège les suivantes.
Chaque couche est autonome et observable. Un attaquant qui franchit l'une rencontre immédiatement la suivante — jamais d'angle mort, jamais d'accès direct aux données.
Authentification forte, sessions courtes renouvelables, fédération d'identité entreprise.
RBAC granulaire par module, par site et par action. Principe du moindre privilège strict.
Chiffrement bout-en-bout, rate limiting, signature des requêtes critiques, validation stricte.
Chiffrement au repos, isolation multi-tenant stricte, anonymisation pour rapports externes.
Traces immuables, détection d'anomalies, alertes sécurité continues, post-mortem facilité.
Sessions courtes avec renouvellement silencieux et révocation possible côté serveur.
ActifRôles Super Admin, Admin Site, Superviseur, Agent, Invité. Permissions par action et par site.
ActifIsolation totale des données entre clients et sites. Aucune fuite transversale possible.
ActifDouble authentification obligatoire pour Super Admins et profils exposés à sanctions.
Phase 2Fédération d'identité avec l'annuaire entreprise, provisioning automatisé.
Phase 2HashiCorp Vault pour la gestion des secrets, rotation automatique des clés critiques.
ActifLe desktop 3D, la tablette web, le mobile ou le casque XR initient la requête avec JWT signé.
JWT signé HMACTLS 1.3 assure la confidentialité et l'intégrité sur tout le réseau.
TLS 1.3 · PFSRate limiting, validation schéma, vérification de signature et du JWT, log d'entrée.
Rate limit + schemaAutorisation fine par rôle, site et action avant exécution métier.
RBAC granulaireCore NestJS applique la logique, émet événements d'audit détaillés.
Event sourcingDonnées sensibles AES-256 au repos, isolation tenant stricte, PostGIS pour le spatial.
AES-256 at restTrace complète horodatée, non modifiable, consultable par superviseur et auditeur.
Logs immuablesOGUN s'aligne sur les cadres internationaux et locaux, avec des exigences contractuelles pour chaque client et chaque site.
Chaque rôle et chaque service reçoit uniquement les droits strictement nécessaires à sa mission.
Dev / preprod / prod strictement séparés, secrets vaultés par environnement, pas de credential partagé.
RTO et RPO formalisés, sauvegardes chiffrées quotidiennes, exercices de bascule réguliers.
Alertes sur anomalies d'accès, scans dépendances, monitoring des clés et des certificats.
Anonymisation des rapports externes, rétention configurable par client, respect RGPD et normes locales.
Runbooks formalisés, contact sécurité dédié, post-mortem systématique et retour d'expérience partagé.
Chaque module OGUN hérite de ces garde-fous — du desktop 3D au smartphone de terrain, jusqu'au casque XR et au backbone Mawu OS.