PC SOFT

FORUMS PROFESSIONNELS
WINDEVWEBDEV et WINDEV Mobile

Accueil → WINDEV (précédentes versions) → Sécurité des données et RGPD
Sécurité des données et RGPD
Débuté par NdToure, 13 mai 2025 15:34 - 2 réponses
Membre enregistré
323 messages
Posté le 13 mai 2025 - 15:34
Bonjour à tous,
Suite à un audit de notre application développer en W27 l'auditeur en sécurité m'a annoncé ces deux points et je dois faire quelques choses :

Voici ces remarques :

1- Les données ne sont pas cryptées
2 - Les données ne répondent pas à la norme RGPD
Voici ce qui existe :
- A mon niveau toutes les fichiers sont protégés par mot de passe (FI, centre de controle) avec Hpasse,
connexion HSQL chiffré
-Sur les rubriques sensibles j'avais juste mis RGPD rien que ça (y'a t'il autres choses que ça)

Qui a une idée par rapport à ces remarques
Bon dev
Posté le 15 mai 2025 - 17:25
bonsoir

des pistes pour t'aider :

Le guide RGPD du développeur de la CNIL
https://www.cnil.fr/fr/guide-rgpd-du-developpeur

Guide RGPD de l'équipe de développement
https://lincnil.github.io/Guide-RGPD-du-developpeur/

Le RGPD pour les développeurs
https://nouvelle-techno.fr/articles/le-rgpd-pour-les-developpeurs

bonne lecture et bonne mise en application
titou
Membre enregistré
28 messages
Posté le 22 mai 2025 - 20:29
NdToure a écrit :
Bonjour à tous,
Suite à un audit de notre application développer en W27 l'auditeur en sécurité m'a annoncé ces deux points et je dois faire quelques choses :

Voici ces remarques :

1- Les données ne sont pas cryptées
2 - Les données ne répondent pas à la norme RGPD
Voici ce qui existe :
- A mon niveau toutes les fichiers sont protégés par mot de passe (FI, centre de controle) avec Hpasse,
connexion HSQL chiffré
-Sur les rubriques sensibles j'avais juste mis RGPD rien que ça (y'a t'il autres choses que ça)

Qui a une idée par rapport à ces remarques
Bon dev


Il y a ici un manque de précision de la part de votre auditeur.

Quels données ne sont pas cryptées? Au fait, ce n'est pas toutes les données qui ont une obligation d'être cryptées. Tout dépendant de la sensibilité de celles-ci.

Concernant les données qui ne répondent pas à la norme RGPD, lesquelles?

Vous-a-t-il donné davantage de détails?

Bien à vous,

Maxime