Sécurité & LGPD
Chiffrement, contrôle d'accès basé sur la propriété et principes LGPD intégrés à l'architecture, non ajoutés après coup.
Protection des données
Les données en transit sont protégées par TLS ; les données au repos sont stockées de façon chiffrée dans la base analytique.
Chaque rapport de séance est lié à la propriété du professionnel responsable — accès restreint par compte, non partagé librement par séance.
Les métriques agrégées utilisées pour la recherche interne reposent sur des hachages de séance et de patient, sans données directement identifiables dans la couche analytique.
Le fonctionnement, sans simplifier à l'excès
Nous préférons décrire l'exploitation complète plutôt que la résumer d'une façon qui la ferait paraître plus simple qu'elle ne l'est.
Les séances à distance utilisent WebRTC ; lorsque la connexion directe entre les appareils n'est pas possible, un serveur TURN agit comme relais. Une part importante des métriques est calculée dans le navigateur du professionnel ; des segments audio peuvent être envoyés au backend de FROID et à un prestataire de transcription spécialisé pour le traitement de la voix, de l'image et du texte.
Les transcriptions, rapports et enregistrements autorisés sont stockés sur l'infrastructure de FROID, qui peut inclure un hébergement en Estonie et des prestataires de paiement, d'IA, d'e-mail et d'agenda — ce qui peut impliquer un transfert international de données, protégé par les mécanismes contractuels et techniques applicables. Les sauvegardes sont chiffrées et vérifiées périodiquement.
Les données de chaque organisation (clinique ou professionnel indépendant) sont segmentées par sécurité au niveau des lignes (RLS) dans la base de données — par construction, une organisation ne peut pas accéder aux enregistrements d'une autre.
L'accès, la modification, l'exportation et le refus d'accès aux rapports et données des patients sont enregistrés dans une piste d'audit, liée au compte ayant effectué l'action.
Conformité
Nous traitons les principes de la LGPD — finalité, nécessité, transparence et sécurité — comme des exigences architecturales, non comme une liste de contrôle appliquée après coup. Cela suit le même raisonnement que les standards internationaux de SaaS de santé (HIPAA, RGPD) : la conformité doit être intégrée au chiffrement, aux pistes d'audit et au contrôle d'accès fondé sur les rôles, pas seulement dans un contrat.
Pour les cliniques et professionnels qui souscrivent à FROID, nous mettons à disposition les conditions de traitement des données dans le cadre du processus d'inscription professionnelle.
Comme pour tout SaaS de santé, la sécurité se répartit ainsi : FROID est responsable de l'infrastructure de la plateforme (chiffrement, sauvegardes, contrôle d'accès à l'application) ; la clinique/le professionnel souscripteur est responsable de la gestion de l'accès de son équipe et du consentement obtenu du patient.
Backend FastAPI avec persistance DuckDB pour l'analytique agrégée ; contrôle de propriété des rapports via _can_access_report() et _report_owner_email() ; hachage de séance anonyme via _anonymous_session_hash() avant toute agrégation statistique.
MultiFernet ; mots de passe avec PBKDF2-HMAC-SHA256 (120 000 itérations + sel).X-Content-Type-Options, X-Frame-Options : DENY, Referrer-Policy et Permissions-Policy (n'autorise que caméra/microphone).no-new-privileges, capabilities Linux supprimées (cap_drop : ALL) et limite de processus.SELECT/WITH, connexion read_only, tables restreintes) ; limitation de débit sur l'authentification et l'ingestion ; limites de corps et timeouts en périphérie.