Protection des données et sauvegardes
Résumé exécutif
Eli met en œuvre une protection complète des données via des stratégies de sauvegarde automatisées et des procédures de continuité d'activité. Notre cadre de protection des données s'appuie sur les capacités de sauvegarde entreprise de MongoDB Atlas pour assurer l'intégrité, la disponibilité et la conformité réglementaire des données.
Stratégie de sauvegarde
Sauvegardes automatisées MongoDB Atlas
- Sauvegarde continue avec capacité de recovery point-in-time
- Snapshots quotidiens conservés pendant 3 mois minimum
- Snapshots hebdomadaires conservés pendant 12 mois
- Réplication cross-région vers la Belgique et Londres pour la redondance géographique
Configuration des sauvegardes
- Recovery Point Objective (RPO) : Perte de données maximale de 1 heure
- Recovery Time Objective (RTO) : Interruption maximale de 4 heures
- Vérification automatisée des sauvegardes via le monitoring MongoDB Atlas
- Chiffrement des sauvegardes utilisant les mêmes normes AES-256 que les données de production
Procédures de recovery des données
Recovery point-in-time
- Recovery granulaire à tout point dans la période de conservation
- Restauration sélective des données pour des collections ou documents spécifiques
Reprise après sinistre
- Capacité de basculement géographique via les jeux de réplicas MongoDB Atlas
- Basculement automatique vers les régions secondaires en cas de défaillance de la région primaire
- Synchronisation des données maintenue entre tous les membres du jeu de réplicas
Isolation et protection des données
Sécurité multi-tenant
- Isolation organisationnelle au niveau applicatif via un filtrage et une validation stricts des requêtes
- Filtrage automatique de l'ID d'organisation sur toutes les requêtes de base de données empêchant l'accès cross-tenant
- Application des contrôles d'accès garantissant que les utilisateurs n'accèdent qu'aux données de leur organisation
- Contrôles d'export de données avec des frontières spécifiques à l'organisation
Protection du stockage de fichiers
- Règles de sécurité Firebase Storage empêchant l'accès non autorisé aux fichiers
- Chemins de fichiers spécifiques à l'utilisateur assurant une isolation appropriée des fichiers
- Chiffrement automatique des fichiers via Google Cloud Storage
Continuité d'activité
Architecture haute disponibilité
- Cluster MongoDB à 3 réplicas avec capacité de basculement automatique
- SLA de disponibilité de 99,995 % via le niveau entreprise MongoDB Atlas
- Load balancing sur plusieurs zones de disponibilité
- Monitoring en temps réel avec alertes automatiques pour les problèmes de performance
Monitoring et alertes des sauvegardes
- Monitoring des sauvegardes via le tableau de bord MongoDB Atlas
- Notifications d'échec envoyées immédiatement à l'équipe technique
- Monitoring des performances de sauvegarde pour assurer la conformité RTO/RPO
Pour les questions sur la protection des données ou les procédures de sauvegarde, contactez : security@eli.app
Dernière mise à jour : août 2025