Sécurité
Notre approche
La sécurité des données médicales est notre priorité absolue. Nous appliquons les meilleurs standards de l'industrie + la loi marocaine 09-08.
Techniques
- Pseudonymisation HMAC-SHA256 : les identifiants médicaux ne sont jamais stockés en clair dans les tables sensibles
- Row Level Security Supabase sur toutes les tables médicales
- JWT HS256 pour l'authentification patient (TTL 30j)
- OTP SMS : hash + rate-limit 3/h + max 5 tentatives
- Webhooks signés HMAC (Meta)
- K-anonymity ≥ 5 sur tous les insights B2B publiés
Audits
Déclaration CNDP en préparation (dossier constitué). Revue de sécurité continue par l'équipe ; audit externe planifié avant l'ouverture à grande échelle. Aucun audit tiers n'a encore été réalisé — nous préférons le dire.
Reporter une vulnérabilité
Si vous découvrez une vulnérabilité, contactez-nous immédiatement :
contact@benschat.com (réponse sous 48h)