Access to platform data follows least-privilege principles. Every customer-side action is authenticated, authorised against a role and project scope, and recorded in an immutable audit trail. Administrative access to production systems is restricted to a named opérations team, gated by multi-factor authentication and logged independently.
Les données cliniques sont chiffrées au repos avec AES-256 et en transit avec TLS 1.2 ou supérieur, HSTS activé. Les clés de chiffrement sont gérées par le service de gestion des clés du fournisseur cloud et renouvelées selon son calendrier, les politiques d'accès des opérateurs étant appliquées au niveau des clés plutôt qu'au niveau de l'application.
Les dépendances de l'application sont suivies dans une nomenclature logicielle (SBOM) mise à jour en continu. Les avis de sécurité concernant les dépendances directes et transitives sont triés sous un jour ouvré pour les vulnérabilités critiques, et les correctifs sont appliqués via la chaîne de publication standard. La SBOM est disponible pour les clients sur demande via la Bibliothèque de documents.
Incident response follows a documented runbook covering détection, triage, containment, eradication, recovery, and post-incident review. Customers affected by an incident are notified within the windows mandated by the applicable regulation (24 hours for many GDPR cases).