Sécurité & confiance

Sécurité de la plateforme

La sécurité n'est pas une option : elle protège le travail du professeur, l'investissement des parents et la confiance de nos partenaires. Voici concrètement comment TechnoBac protège la plateforme.

Dernière mise à jour : octobre 2026

1. Notre engagement

Nous appliquons le principe de défense en profondeur : plusieurs couches de protection indépendantes, du navigateur de l'élève jusqu'à la base de données.

La plateforme est audité régulièrement : contrôle d'accès, en-têtes de sécurité, validation systématique de toutes les données envoyées par les utilisateurs.

2. Chiffrement et transport

Tout le trafic est chiffré en HTTPS/TLS — aucune donnée ne circule en clair entre l'élève et la plateforme.

Une politique de rechargement sécurisé (upgrade-insecure-requests) garantit qu'aucune ressource non chiffrée n'est chargée.

3. Accès verrouillé par coupons

Tout le contenu pédagogique — leçons, exercices, Bacs corrigés, simulations et TP — est servi uniquement aux sessions de coupons valides ; il n'est pas accessible publiquement, même par l'API.

Le verrouillage s'applique côté serveur : impossible de contourner l'écran de connexion par des manipulations dans le navigateur.

4. Sessions à appareil unique

Chaque coupon fonctionne sur un seul appareil à la fois : le lien d'appareil est vérifié par une pulsation régulière (heartbeat) pendant toute la session.

L'élève peut libérer son coupon depuis son espace et le transférer vers un autre appareil ; après une longue inactivité, l'appareil est libéré automatiquement.

Toute session peut être révoquée immédiatement côté administration en cas d'usage anormal.

5. Protection du contenu

Les vidéos de cours sont diffusées en streaming multi-qualités avec un filigrane nominatif (nom et code du coupon de l'élève) — toute fuite est traçable jusqu'à la source.

Les documents et médias sont servis via des liens contrôlés et non indexés ; le téléchargement massif automatisé est bloqué par la limitation de débit.

6. Hébergement et données

La plateforme est hébergée sur une infrastructure cloud de référence avec base de données PostgreSQL managée, isolée du réseau public et accessible uniquement par le backend.

Les accès d'administration sont protégés par mot de passe chiffré (scrypt) et sessions à durée limitée — jamais par des identifiants par défaut exposés.

7. En-têtes de sécurité

Content-Security-Policy (CSP) : restriction stricte des sources de scripts, styles et médias — protection contre l'injection de code.

X-Frame-Options DENY et frame-ancestors 'none' : le site ne peut pas être intégré dans un iframe externe (anti-clickjacking).

X-Content-Type-Options nosniff, Referrer-Policy strict-origin-when-cross-origin et Permissions-Policy verrouillant caméra, micro et géolocalisation complètent le dispositif.

8. Paiements hors ligne sécurisés

Les coupons s'achètent physiquement auprès du réseau de points de vente (librairies, écoles, instituts) — aucune donnée bancaire ne transite par la plateforme.

Le modèle élimine de fait les risques classiques de fraude en ligne : pas de carte bancaire stockée, pas de paiement en ligne à sécuriser.

9. Signaler une vulnérabilité

Vous avez découvert une faille ? Écrivez à contact@technobac.online avec l'objet « [Sécurité] » et décrivez précisément le problème.

Nous prenons chaque signalement au sérieux : confirmation sous 72 heures, correction prioritaire et remerciement des chercheurs responsables qui le souhaitent.

10. Conseils pour rester protégé

Ne partagez jamais votre code de coupon : il est lié à votre nom et à un seul appareil.

Utilisez le bouton de déconnexion avant de vous connecter sur un autre appareil (cybercafé, téléphone d'un proche…).

Mettez à jour régulièrement votre navigateur — les versions récentes intègrent les derniers correctifs de sécurité.