Sécurité et confiance
La sécurité de Le Habitus repose sur des mesures administratives, techniques et physiques proportionnées à la sensibilité, à la finalité, à la quantité, à la répartition et au support des renseignements. Aucun système ne peut garantir un risque nul.
Dernière mise à jour · 21 août 2026 · Version 2026.08
Ce que cette page affiche
Cette page décrit uniquement les contrôles effectivement mis en œuvre et vérifiés. Un contrôle planifié porte la mention « En cours de mise en œuvre » et n’est pas présenté comme actif.
Chaque contrôle publié est associé à une portée, à une date de dernière vérification et à un responsable de la preuve, tenus dans notre registre interne.
Contrôles vérifiés
- chiffrement des communications en transit;
- chiffrement des données au repos dans les services approuvés;
- contrôle d’accès fondé sur les rôles, l’immeuble, l’unité et la nécessité;
- politiques de sécurité au niveau des lignes de la base de données;
- stockage privé des documents et liens signés à durée limitée;
- journalisation des accès et des actions administratives significatives;
- gestion et rotation des secrets;
- séparation des environnements de développement, d’essai et de production.
En cours de mise en œuvre
- authentification multifacteur obligatoire pour tous les rôles privilégiés;
- sauvegardes chiffrées avec essais de restauration documentés;
- analyse continue des dépendances et essais de sécurité périodiques;
- formation et engagements de confidentialité formalisés du personnel autorisé;
- procédure d’incident documentée, registre et exercices périodiques;
- contrôle et révision documentés des fournisseurs et de leurs accès.
Données de développement
Le Habitus utilise des données synthétiques ou adéquatement dépersonnalisées dans les environnements de développement, les aperçus, les essais et les captures d’écran. Les dossiers réels des résidents ne sont pas copiés dans ces environnements.
Incidents
Nous évaluons les incidents soupçonnés, prenons des mesures pour réduire le risque et prévenir une répétition, et conservons le registre requis. Lorsque le seuil prévu par une loi applicable est atteint, nous avisons l’autorité et les personnes concernées selon cette loi.
Signaler un problème de sécurité
Pour signaler une vulnérabilité ou une activité suspecte, écrivez à info@lehabitus.ca avec l’objet « Signalement de sécurité ».
N’incluez pas de mot de passe, de clé, de pièce d’identité, de dossier de résident ou de données d’exploitation sensibles dans le courriel initial. Nous fournirons un moyen sécurisé si des détails supplémentaires sont requis.
Bonnes pratiques
- utilisez un mot de passe unique;
- activez l’authentification multifacteur lorsqu’elle est offerte;
- ne partagez pas votre compte;
- vérifiez les destinataires avant de joindre un document;
- déconnectez les appareils partagés;
- signalez rapidement une activité inhabituelle.
Certifications et audits
Le Habitus n’affiche aucun badge SOC 2, ISO 27001, PCI DSS, HIPAA, HDS ou « conforme Loi 25 ». Aucune certification n’est revendiquée tant qu’elle n’a pas été obtenue pour un périmètre précis avec une preuve publique approuvée.
