Sécurité physique, infrastructure et certifications
Sécurité physique des appareils
Le contact de déverrouillage électrique du portail est intégré à l’intérieur de l’unité de contrôle, qui doit être installée dans des locaux non accessibles au public. La logique d’autorisation est gérée exclusivement par l’unité de contrôle et jamais par le dispositif périphérique d’interface (clavier, lecteur NFC, lecteur QR Code) : cela signifie que le fait de trafiquer un dispositif périphérique ne permet pas d’obtenir le déverrouillage du portail.

Pour un renforcement supplémentaire, il est possible de :
- activer un lecteur dédié à la sortie, qui impose l’enregistrement de l’événement également lors de la sortie, permettant de repérer des séquences d’entrée/sortie anormales ;
- désactiver structurellement toute possibilité d’ouverture à distance via l’application mobile, même si un opérateur active par erreur l’option correspondante — garantissant que chaque enregistrement provient d’une présence physique réelle auprès du lecteur.
Continuité de service même hors ligne
En cas d’interruption de la connectivité réseau, l’unité de contrôle conserve en mémoire locale jusqu’à un maximum de 2000 événements, transmis automatiquement à la plateforme cloud dès le rétablissement de la connexion, sans perte de données.
Une infrastructure réseau sous contrôle direct
Contrairement aux solutions qui s’appuient sur des fournisseurs cloud et de connectivité tiers, LabKey est titulaire de son propre Autonomous System, inscrit au registre RIPE NCC, et gère directement l’acheminement du trafic vers ses propres systèmes. Les données sont conservées dans des centres de données en propriété, sans recours à des fournisseurs cloud tiers : le contrôle de l’infrastructure — et des données qui y sont conservées — est donc exclusif et intégralement interne.
Toutes les communications entre les dispositifs périphériques et la plateforme cloud s’effectuent exclusivement via le protocole chiffré HTTPS. L’accès au panneau de gestion est protégé par des identifiants nominatifs, avec des autorisations d’accès aux portails configurables par opérateur selon un critère de nécessité opérationnelle.
Ces caractéristiques sont également pertinentes pour la gestion du risque de la chaîne d’approvisionnement requise par la Directive NIS2 : moins d’intermédiaires tiers, moins de surface de risque.
Plans de continuité d’activité et de reprise après sinistre
Les mesures techniques décrites sont complétées par un plan de continuité d’activité et un plan de reprise après sinistre documentés, qui encadrent les procédures de rétablissement du service en cas d’événements critiques.
Certifications

Le système LabKey est développé et géré par une organisation — LabKey — certifiée selon les normes internationales suivantes :
| Certification | Domaine |
|---|---|
| ISO 9001:2015 | Système de management de la qualité |
| ISO/IEC 27001:2022 | Système de management de la sécurité de l’information |
| ISO/IEC 27017:2015 | Sécurité des services cloud |
| ISO/IEC 27018:2025 | Protection des données personnelles dans les services cloud |
Les certifications sont délivrées par un organisme de certification accrédité et représentent un solide dispositif documentaire et organisationnel, cohérent avec les principes de responsabilisation (accountability) et de protection des données dès la conception (privacy by design).
À l’appui de ce dispositif, LabKey maintient une documentation interne de gestion des risques et de conformité intégrée RGPD/NIS2 (cartographie des exigences, registre des exigences légales, méthodologie d’analyse des risques).

Nous sommes inscrits auprès de l’Agence pour la cybersécurité nationale italienne (ACN) et opérons dans le plein respect de la Directive NIS2, garantissant des standards élevés de sécurité, de fiabilité et de conformité réglementaire.
Rapports de tests techniques
La plateforme et le matériel LabKey sont soumis à des tests techniques indépendants, y compris des tests de compatibilité électromagnétique (CEM) sur les cartes de contrôle et sur le bus de communication RS-485 (y compris des essais d’immunité aux perturbations de ligne).
Vous souhaitez consulter les certificats et les rapports de tests ?
Pour des raisons de confidentialité, les certificats ISO et les rapports de tests techniques ne sont pas publiés intégralement sur ce site. Ils sont disponibles sur demande : écrivez à info@labkey.io en indiquant la documentation qui vous intéresse (par ex. certificat ISO 27001, rapport CEM RS-485, plan de continuité d’activité) et nous vous l’enverrons.