MINERVECLASSIFICATION

DOSSIER D’ÉVIDENCE · VERSION 1.0 · 31 AOÛT 2026

Architecture de sécurité et conformité appliquée

Ce document décrit les contrôles effectivement intégrés à Minerve Classification, leur preuve technique et les limites de l’assurance fournie. Il ne constitue ni une certification, ni une attestation juridique de conformité.

Contrôles intégrésÉtat documenté et vérifiable

Périmètre évalué : interface publique, génération locale de la fiche Word, API de statistiques agrégées, base D1 et page d’administration. Le service d’hébergement sous-jacent et les processus internes de Minerve Conseils sont des dépendances ou responsabilités distinctes.

ARCHITECTURE

Flux de données et frontières de confiance

NavigateurConditions, atelier et fiche WordDonnées d’atelier en mémoire seulement
API même origineQuatre événements autorisésAucun contenu d’atelier
Base D1Date, événement, compteurAucune identité

Frontière administrative : la consultation des agrégats exige une identité d’hébergement correspondant à l’adresse administrateur configurée côté serveur. Aucun secret d’administration n’est exposé au navigateur.

REGISTRE DES CONTRÔLES

Mesures implantées et éléments probants

DomaineContrôle appliquéÉvidenceÉtat
Protection des ateliersLes réponses demeurent dans l’état mémoire du navigateur; aucun envoi au serveur ni stockage persistant.app/page.tsxImplanté
MinimisationDescriptions générales seulement; données confidentielles, sensibles et personnelles réelles interdites.Conditions v1.2 et interfaceImplanté
ConsentementAccès à l’atelier bloqué jusqu’à une acceptation explicite; statistiques déclenchées après acceptation.Dialogue d’accueil contrôléImplanté
EffacementRéinitialisation automatique de l’état après génération Word; effacement aussi au rechargement de la page.Fonctions generateWord et resetImplanté
Validation des entréesListes fermées, valeurs autorisées, limite de 4 000 caractères par champ et encodage avant génération documentaire.app/page.tsxImplanté
Sécurité HTTPCSP, HSTS, anti-cadrage, nosniff, politique de référent et permissions navigateur restrictives.worker/index.tsImplanté
Protection de l’APIMême origine obligatoire, JSON seulement, corps maximal de 256 caractères et liste fermée de quatre événements.app/api/usage/route.tsImplanté
Sécurité de la baseRequêtes SQL préparées et paramétrées; schéma limité à date, type d’événement et compteur.API et db/schema.tsImplanté
Statistiques privéesAucun cookie analytique, adresse IP, empreinte, identifiant persistant ou contenu d’atelier.Schéma D1 minimalImplanté
ConservationSuppression automatisée des agrégats de plus de 25 mois lors des écritures et consultations administratives.API et administrationImplanté
AdministrationAutorisation serveur par identité d’hébergement et adresse ADMIN_EMAIL; réponses administratives non mises en cache.app/administration/page.tsxImplanté
Chaîne de livraisonDépendances verrouillées, compilation TypeScript, tests automatisés de sécurité et de composants, puis version immuable avant publication.package-lock.json, tests/ et processus de publicationImplanté

TRAÇABILITÉ

Correspondance réglementaire et normative

RéférencePrincipes couvertsÉvidence interne
Loi 25 — QuébecTransparence, minimisation, sécurité, limitation de conservation et responsabilité.Contrôles 1 à 11
LPRPDE — CanadaResponsabilité, limitation de la collecte, mesures de sécurité, transparence et conservation limitée.Contrôles 1, 2, 8 à 11
RGPDMinimisation, protection dès la conception, sécurité et limitation de conservation, lorsque le RGPD est applicable.Contrôles 1 à 10
NIST SSDF 1.1Pratiques de préparation, protection du logiciel, production sécurisée et réponse aux vulnérabilités.Contrôles 5 à 12
OWASP ASVS 5.0Référentiel de vérification utilisé comme guide pour les entrées, l’API, les en-têtes, l’accès et la protection des données.Contrôles 5 à 11

LIMITES ET RISQUES RÉSIDUELS

Obligations à maintenir dans le temps

Validation indépendante

Faire réaliser périodiquement une revue de code, une analyse de dépendances et des essais de sécurité adaptés à l’évolution de l’application.

Gestion des vulnérabilités

Surveiller les avis de sécurité, corriger les composants touchés, documenter les versions et conserver les preuves de validation.

Gouvernance de la vie privée

Maintenir un responsable désigné, une procédure d’incident, une politique de confidentialité et une évaluation juridique selon les usages réels.

Usage organisationnel

Former les animateurs, interdire les données réelles sensibles, protéger les fiches téléchargées et valider chaque classification par l’autorité compétente.

La présence d’un contrôle dans ce registre signifie qu’il est intégré à la version documentée. Elle ne garantit pas l’absence de vulnérabilité et ne remplace pas un audit, un test d’intrusion, une EFVP ou un avis juridique lorsque ceux-ci sont requis.

Produit indépendant de Minerve Conseils

Minerve Classification n’est ni développé, approuvé, commandité, certifié ni affilié au gouvernement du Québec ou au MCN. Les références au MCN servent uniquement à identifier la source méthodologique; le modèle officiel prévaut en cas de divergence.