Que couvre le déploiement self-hosted ?
Un déploiement self-hosted couvre l’application, la base de données, les fichiers, les secrets, le réseau, les certificats, les sauvegardes et la supervision. Il peut fonctionner sur un VPS ou une infrastructure dédiée, avec une séparation claire entre les environnements de production, de sauvegarde et de test.
Comment les accès sont-ils maîtrisés ?
Zowka combine des comptes nominatifs, des rôles métier, des validations et une journalisation afin que chaque action sensible soit attribuable. Les droits suivent les responsabilités réelles, les accès administratifs restent limités et les opérations critiques peuvent séparer la personne qui prépare de celle qui approuve.
- Accès administratifs limités et authentification forte
- Droits fonctionnels adaptés aux responsabilités
- Séparation entre préparation et validation
- Révocation rapide lors d’un changement d’équipe
Quelles sauvegardes faut-il prévoir ?
Une sauvegarde utile est chiffrée, externalisée, surveillée et régulièrement restaurée dans un environnement de test. Sa fréquence et sa durée de conservation dépendent du volume de transactions et du temps de reprise acceptable. Un fichier sauvegardé mais jamais restauré ne constitue pas une preuve suffisante de reprise.
Le self-hosted garantit-il la sécurité à lui seul ?
Le self-hosted ne garantit pas la sécurité à lui seul. Il donne davantage de maîtrise sur l’infrastructure et les données, mais la protection dépend aussi des mises à jour, de la configuration réseau, de la supervision, des sauvegardes, des procédures d’incident et des comportements des utilisateurs et administrateurs.
Sources et références
Ces liens permettent de vérifier le cadre ou la technologie citée. Les textes et portails officiels priment toujours sur la présente synthèse.
- Guide d’hygiène informatique de l’ANSSI
Référentiel pratique de mesures essentielles pour sécuriser un système d’information.