MINERVECLASSIFICATIONDOSSIER D’ÉVIDENCE · VERSION 1.0 · 31 AOÛT 2026
Architecture de sécurité et conformité appliquée
Ce document décrit les contrôles effectivement intégrés à Minerve Classification, leur preuve technique et les limites de l’assurance fournie. Il ne constitue ni une certification, ni une attestation juridique de conformité.
Périmètre évalué : interface publique, génération locale de la fiche Word, API de statistiques agrégées, base D1 et page d’administration. Le service d’hébergement sous-jacent et les processus internes de Minerve Conseils sont des dépendances ou responsabilités distinctes.
ARCHITECTURE
Flux de données et frontières de confiance
Frontière administrative : la consultation des agrégats exige une identité d’hébergement correspondant à l’adresse administrateur configurée côté serveur. Aucun secret d’administration n’est exposé au navigateur.
REGISTRE DES CONTRÔLES
Mesures implantées et éléments probants
| Domaine | Contrôle appliqué | Évidence | État |
|---|---|---|---|
| Protection des ateliers | Les réponses demeurent dans l’état mémoire du navigateur; aucun envoi au serveur ni stockage persistant. | app/page.tsx | Implanté |
| Minimisation | Descriptions générales seulement; données confidentielles, sensibles et personnelles réelles interdites. | Conditions v1.2 et interface | Implanté |
| Consentement | Accès à l’atelier bloqué jusqu’à une acceptation explicite; statistiques déclenchées après acceptation. | Dialogue d’accueil contrôlé | Implanté |
| Effacement | Réinitialisation automatique de l’état après génération Word; effacement aussi au rechargement de la page. | Fonctions generateWord et reset | Implanté |
| Validation des entrées | Listes fermées, valeurs autorisées, limite de 4 000 caractères par champ et encodage avant génération documentaire. | app/page.tsx | Implanté |
| Sécurité HTTP | CSP, HSTS, anti-cadrage, nosniff, politique de référent et permissions navigateur restrictives. | worker/index.ts | Implanté |
| Protection de l’API | Même origine obligatoire, JSON seulement, corps maximal de 256 caractères et liste fermée de quatre événements. | app/api/usage/route.ts | Implanté |
| Sécurité de la base | Requêtes SQL préparées et paramétrées; schéma limité à date, type d’événement et compteur. | API et db/schema.ts | Implanté |
| Statistiques privées | Aucun cookie analytique, adresse IP, empreinte, identifiant persistant ou contenu d’atelier. | Schéma D1 minimal | Implanté |
| Conservation | Suppression automatisée des agrégats de plus de 25 mois lors des écritures et consultations administratives. | API et administration | Implanté |
| Administration | Autorisation serveur par identité d’hébergement et adresse ADMIN_EMAIL; réponses administratives non mises en cache. | app/administration/page.tsx | Implanté |
| Chaîne de livraison | Dépendances verrouillées, compilation TypeScript, tests automatisés de sécurité et de composants, puis version immuable avant publication. | package-lock.json, tests/ et processus de publication | Implanté |
TRAÇABILITÉ
Correspondance réglementaire et normative
| Référence | Principes couverts | Évidence interne |
|---|---|---|
| Loi 25 — Québec | Transparence, minimisation, sécurité, limitation de conservation et responsabilité. | Contrôles 1 à 11 |
| LPRPDE — Canada | Responsabilité, limitation de la collecte, mesures de sécurité, transparence et conservation limitée. | Contrôles 1, 2, 8 à 11 |
| RGPD | Minimisation, protection dès la conception, sécurité et limitation de conservation, lorsque le RGPD est applicable. | Contrôles 1 à 10 |
| NIST SSDF 1.1 | Pratiques de préparation, protection du logiciel, production sécurisée et réponse aux vulnérabilités. | Contrôles 5 à 12 |
| OWASP ASVS 5.0 | Référentiel de vérification utilisé comme guide pour les entrées, l’API, les en-têtes, l’accès et la protection des données. | Contrôles 5 à 11 |
LIMITES ET RISQUES RÉSIDUELS
Obligations à maintenir dans le temps
Faire réaliser périodiquement une revue de code, une analyse de dépendances et des essais de sécurité adaptés à l’évolution de l’application.
Surveiller les avis de sécurité, corriger les composants touchés, documenter les versions et conserver les preuves de validation.
Maintenir un responsable désigné, une procédure d’incident, une politique de confidentialité et une évaluation juridique selon les usages réels.
Former les animateurs, interdire les données réelles sensibles, protéger les fiches téléchargées et valider chaque classification par l’autorité compétente.
La présence d’un contrôle dans ce registre signifie qu’il est intégré à la version documentée. Elle ne garantit pas l’absence de vulnérabilité et ne remplace pas un audit, un test d’intrusion, une EFVP ou un avis juridique lorsque ceux-ci sont requis.
Minerve Classification n’est ni développé, approuvé, commandité, certifié ni affilié au gouvernement du Québec ou au MCN. Les références au MCN servent uniquement à identifier la source méthodologique; le modèle officiel prévaut en cas de divergence.