Confiance produit

Sécurité et architecture MAPSI

Cette page décrit uniquement ce qui est vérifiable dans les dépôts MAPSI au 18 août 2026. Elle ne promet ni certification, ni niveau de service, ni mécanisme technique non confirmé.

Gestion des accès

Le code montre une authentification par formulaire, une hiérarchie de rôles, des contrôles d’accès par route et des permissions fines par entité et par domaine.

Traçabilité

Les opérations de création, modification et suppression sont journalisées avec attribution utilisateur et client, en complément de la journalisation applicative.

Pilotage sécurité

MAPSI relie risques, contrôles, audits, incidents, actions, documents et tableaux de bord pour faire vivre la sécurité dans le temps.

Ce qui est vérifiable dans le dépôt

Authentification et comptes

Le dépôt montre des firewalls dédiés, un contrôle de compte actif avant authentification, un hachage de mot de passe géré par Symfony et un parcours de réinitialisation par jeton.

Permissions et périmètres

Les routes et écrans utilisent des permissions de type entity:...:read/write et domain:...:read/write pour limiter l’accès selon les rôles et le périmètre.

Journalisation applicative

Le dépôt contient une journalisation applicative et un subscriber dédié pour tracer les opérations CRUD avec rattachement utilisateur et client.

Objets de sécurité pilotés

Les modules visibles couvrent notamment risques, contrôles, audits, violations, dysfonctionnements, PCA, actifs SI, documentation et reporting.

Architecture applicative

MAPSI est une application web Symfony avec contrôleurs HTTP/JSON, services métier, Doctrine ORM, gestion documentaire et tableaux de bord par domaine.

Preuves de contrôle continu

Le dépôt contient aussi des audits internes de réalisations de contrôles et des garde-fous de conservation d’historique côté backend.

Ce que cette page ne prétend pas

Pas de promesse non prouvée

Cette page ne revendique pas publiquement de MFA, SSO, chiffrement au repos, chiffrement en transit, sauvegardes, RPO, RTO, SLA, certification ou hébergeur spécifique sans preuve publiable identifiée.

Pas de confusion conformité / outil

Le produit peut structurer les preuves et le pilotage, mais il ne remplace ni la politique SSI, ni l’audit, ni la certification, ni l’exploitation de sécurité hors application.

Aller plus loin

Voir le produit, puis ses usages GRC et cyber

Consultez la vue fonctionnelle, la page GRC et la page ISO 27001 pour comprendre comment MAPSI relie les objets de pilotage au quotidien.