Confiance & conformité
Déclaration de sécurité
Vue d'ensemble de l'approche de FNI Solutions en matière de sécurité, de résilience et d'exploitation fiable — sans divulguer de détails d'implémentation sensibles.
Dernière mise à jour: 8 July 2026
Sécurité dès la conception
FNI Solutions conçoit et exploite des systèmes en intégrant la sécurité, la résilience et la maintenabilité dès le départ. La sécurité est intégrée à l'architecture, à la livraison et aux opérations — et non ajoutée a posteriori.
Hébergement et infrastructure
Les services sont exploités sur une infrastructure contrôlée par FNI SRL, avec une préférence pour un hébergement en Belgique et dans l'UE. Les environnements sont séparés lorsque cela est applicable afin de réduire le rayon d'impact.
Chiffrement
Les données en transit sont protégées par HTTPS/TLS. Des contrôles internes et des pratiques de chiffrement sont appliqués de manière proportionnée à la sensibilité des données et des systèmes.
Surveillance
Nous utilisons la surveillance, la journalisation et les alertes pour détecter les anomalies, soutenir la réponse aux incidents et maintenir la santé des services.
Contrôle d'accès
L'accès suit le principe du moindre privilège. L'accès administratif est restreint, authentifié et révisé de manière proportionnée.
Sauvegarde et résilience
Les pratiques de sauvegarde et de reprise soutiennent la continuité d'activité. Des processus de mise en production contrôlés réduisent le risque d'impact involontaire sur la production.
Gestion des vulnérabilités
Nous évaluons et corrigeons les vulnérabilités dans le cadre de notre cycle de livraison et d'exploitation. Les chercheurs en sécurité peuvent signaler des problèmes via notre politique de divulgation responsable.
Divulgation responsable
Les signalements de sécurité doivent être envoyés à security@fni-solutions.be (ou contact@fni-solutions.be en cas d'indisponibilité). Consultez notre page Divulgation responsable pour le périmètre et les règles de signalement sécurisé.
Limites de la présente déclaration
Cette déclaration publique est volontairement de haut niveau. Elle ne décrit pas de contrôles, architectures ou identifiants spécifiques, et ne constitue pas une garantie ni un niveau de service contractuel, sauf accord écrit.