Kontaq pour le secteur public
Identité numérique centralisée pour les organisations publiques : hébergement en France, e-mails non réacheminés, permissions Microsoft documentées, DPA, réversibilité et accessibilité. Pour les données sensibles, une trajectoire SecNumCloud est à l'étude.
Ce qui compte pour un acheteur public
Données applicatives hébergées en France chez OVHcloud. Flux et sous-traitants documentés.
Aucun accès au contenu ni au trafic des e-mails. Insertion côté client.
Matrice de permissions en lecture seule, sans accès aux boîtes mail. Voir le Centre de confiance.
Export de toutes les données (CSV/JSON), certificat de suppression, formats standard, sans verrouillage.
DPA, sous-traitants, mesures techniques et organisationnelles, politique de conservation.
Déclaration d'accessibilité à publier après audit de conformité. Statut RGAA à compléter.
Trajectoire SecNumCloud
La doctrine « Cloud au centre » oriente, pour les données les plus sensibles, vers un hébergement qualifié SecNumCloud (ou équivalent), avec attention aux transferts hors UE et à la réversibilité. Pour ces périmètres, Kontaq évalue une option d'hébergement qualifié. Disponibilité et calendrier à confirmer.
Nota : la qualification d'un hébergeur ne garantit pas à elle seule le niveau de sécurité de l'application ; les mesures applicatives de Kontaq sont décrites dans le Centre de confiance.
Dossier de marché public
- Identité de l'éditeur, SIRET, assurances : à compléter (voir mentions légales).
- DPA, liste des sous-traitants et bases de transfert.
- Questionnaire de sécurité renseigné sur demande.
- Engagements de support et de disponibilité au contrat.
- Documentation et support en français.
- Garantie d'absence de verrouillage et plan de réversibilité.