- Calibsun | Expertise
Données sécurité
La cybersécurité est notre priorité
Chez CalibSun, la sécurité des données est intégrée à l'infrastructure cloud, au pipeline CI/CD, au modèle de contrôle d'accès et à la structure de gouvernance.
Les services de prévision solaire traitent des données opérationnelles sensibles provenant des centrales photovoltaïques (mesures sur site, télémétrie de production et enregistrements d'irradiance issus de pyranomètres et de caméras d'imagerie du ciel). Pour les producteurs indépendants d'électricité (IPP), les services publics et les grandes entreprises industrielles du secteur de l'énergie, confier ces données à un prestataire tiers nécessite des garanties claires et vérifiables en matière de cybersécurité, ainsi que des mesures de sécurité exhaustives. La protection des données sensibles, la prévention des accès non autorisés et le maintien de l’intégrité et de la disponibilité des services de prévision ne sont pas des considérations facultatives, mais constituent des exigences opérationnelles fondamentales.
Chaque couche du service est conçue pour protéger vos données, réduire les risques et garantir que les actifs de nos clients restent sous contrôle et disponibles sur le plan opérationnel. CalibSun garantit la conformité de ses processus grâce à un rapport SOC 2 de type 2. Grâce à une authentification par jetons via AWS Cognito et à une analyse automatisée des vulnérabilités CVE pour la détection des menaces, le tout soutenu par un plan d'intervention en cas d'incident, notre équipe informatique assure la mise en œuvre d'un protocole formalisé de sortie de fonction.
Quelles sont les données traitées par CalibSun ?
CalibSun collecte et traite en temps réel des données opérationnelles sensibles provenant de parcs photovoltaïques via plusieurs canaux de collecte sécurisés : une API dédiée, des connexions API côté client et des transferts SFTP. L'identification des types de données concernées constitue un élément clé de l'approche de CalibSun en matière de classification des données et de gestion des accès :
- Données de production réelles provenant de centrales solaires
- Mesures météorologiques sur site provenant de pyranomètres et de stations météorologiques
- Images de Sky Imager capturées à l'aide d'équipements fournis par des fournisseurs de matériel de confiance.
Ces flux de données alimentent le moteur de prévision du rayonnement solaire et de la production de CalibSun, qui génère des résultats transmis aux clients via une API ou des tableaux de bord Grafana — tous deux hébergés sur l'infrastructure cloud AWS gérée par CalibSun.
Certification et cadre de conformité
SOC 2 Type 2 : La norme de référence pour l'état de sécurité de CalibSun
Nous nous engageons à proposer une stratégie de certification claire, car il s'agit d'un enjeu à la fois pratique et juridique pour toute organisation chargée de gérer les données sensibles de ses clients. CalibSun opère principalement en dehors de l'Europe et compte des clients en Asie, aux États-Unis, en Chine et en Inde. Dans ce contexte, SOC 2 Type 2 Il s'agit de la norme internationale la plus pertinente, qui porte sur la sécurité, la disponibilité et la confidentialité des systèmes et des données, et qui traite directement de la confiance des clients, de la protection des données et de la prévention des accès non autorisés.
Le programme de certification SOC 2 de type 2 est actuellement en cours. CalibSun a mené son premier audit de sécurité officiel en 2025 dans le cadre du processus de préparation à la certification SOC 2 de type 2.
Tiers Gestion des accès
CalibSun n'accorde pas l'accès à son infrastructure à des tiers externes. Dans des cas exceptionnels, le principe du « droit d'accès minimal » s'applique : l'accès est strictement limité à la tâche requise et accordé pour la durée minimale nécessaire, ce qui réduit directement la surface d'attaque associée à l'accès de tiers à des systèmes sensibles.
- Sécurité des données
Sécurité des infrastructures
L'approche de CalibSun associe une infrastructure cloud AWS de niveau entreprise, une isolation stricte des environnements clients et une authentification par jeton afin de garantir la protection des données sensibles à chaque étape, de leur collecte à leur transmission.
AWS : une infrastructure cloud de niveau entreprise
Le service de prévisions, l'API et les tableaux de bord de CalibSun sont hébergés sur Amazon Web Services (AWS). AWS fournit la couche de sécurité fondamentale de l'infrastructure cloud de CalibSun, notamment en matière de sécurité physique, de contrôles de sécurité réseau et d'exploitation certifiée des centres de données. CalibSun a choisi AWS car cette plateforme répond aux normes les plus exigeantes des entreprises et des administrations publiques en matière de stockage, de disponibilité et d'intégrité des données.
CalibSun est en mesure de déployer sa solution sur n'importe quelle région AWS dans le monde entier, ou via informatique en périphérie pour les sites isolés ou hors réseau, en fonction des besoins du client. Cette flexibilité contribue directement au respect des obligations en matière de résidence des données, de souveraineté des données et de conformité réglementaire, abordées en détail dans la section dédiée [Page « Souveraineté des données »].
Isolation de l'environnement client et sécurité réseau
L'environnement de chaque client est exploité dans un isolement strict par rapport aux environnements des autres clients. Le modèle de sécurité réseau de CalibSun garantit que les données sensibles traitées pour un client ne sont accessibles dans aucun autre contexte client, ce qui empêche tout accès non autorisé, toute corruption des données et toute fuite de données entre clients. Cet isolement est maintenu sans que les clients aient besoin de comprendre la mise en œuvre technique sous-jacente ; cette garantie est à la fois opérationnelle et contractuelle.
Contrôle d'accès, authentification et gestion des identités
La prévention des accès non autorisés aux données sensibles passe d'abord par une gestion rigoureuse des identités et des accès. L'accès à l'API de CalibSun est sécurisé grâce à authentification par jeton via AWS Cognito (une solution d'identité compatible avec l'authentification multifactorielle qui protège contre les accès non autorisés et les attaques courantes visant les identifiants).
Pour la transmission de données côté client, CalibSun utilise URL pré-signées, qui offrent des fenêtres d'accès temporaires et soumises à des autorisations pour chaque transfert de données sécurisé, limitant ainsi l'exposition des données, empêchant toute réutilisation non autorisée et réduisant le risque de perte de données dû à des contrôles d'accès mal configurés.
Transfert sécurisé des données, chiffrement et confidentialité des données
Toutes les données échangées entre les clients et l'infrastructure de CalibSun sont protégées lors de leur transfert grâce à des mesures de sécurité conformes aux normes du secteur :
- HTTPS pour les échanges via API, associés à une authentification par jeton et à des URL pré-signées, garantissant le chiffrement des données en transit et offrant une protection contre les attaques par interception
- SFTP pour les clients ayant besoin d'un protocole de transfert sécurisé de fichiers, permettant l'échange de fichiers chiffrés et authentifiés
Ces mesures protègent les données sensibles contre les accès non autorisés, les attaques d'ingénierie sociale ciblant les points d'extrémité de transfert et les menaces au niveau du réseau. La gestion des secrets et des identifiants s'effectue au niveau de l'infrastructure et ne fait pas l'objet d'informations publiques détaillées.
Résilience, reprise et continuité des données
Le modèle de résilience de CalibSun garantit l'intégrité des données, la continuité du service et une reprise rapide ; il est conçu pour répondre aux exigences en matière de disponibilité et de sauvegarde des infrastructures énergétiques critiques.
Sauvegarde et restauration
Sauvegarde automatisée d'AWS RDS aCela nous permet de sauvegarder notre base de données à tout moment avec une perte de données minimale, afin de garantir une restauration fiable.
Disponibilité du service
Architecture multi-AZ d'AWS, fonctionnement continu, absence de point de défaillance unique.
Continuité des données
Politiques de conservation conformes à la norme SOC 2, intégrité et disponibilité garanties dès la conception.
Engagements en matière de sécurité En bref
La stratégie de sécurité de CalibSun, qui couvre la sécurité des infrastructures, la sécurité des transferts de données, la gestion des vulnérabilités, la résilience et les meilleures pratiques en matière de conformité, ainsi que ce à quoi les clients peuvent concrètement s'attendre dans la pratique.
Zone
L'approche de CalibSun
Certification
Certification SOC 2 Type 2 en cours (via Vanta)
Audit de sécurité
Premier audit officiel achevé en 2026
Authentification via l'API
Système basé sur des jetons via AWS Cognito + URL pré-signées
Transfert sécurisé des données
HTTPS et SFTP — chiffrement en cours de transmission
Infrastructure cloud
Déploiement AWS multi-AZ spécifique à une région
CVE et détection des vulnérabilités
Analyse automatisée en continu via Vanta
Développement sécurisé
Environnements de test + révision par les pairs obligatoire
Gestion des droits d'accès
Contrôle granulaire au niveau de chaque client
Conservation et sauvegarde des données
Sauvegarde automatisée AWS RDS conforme à la norme SOC 2
Contact
Pour toute question relative à la cybersécurité, toute demande de documentation relative à la conformité, toute évaluation de sécurité ou pour discuter d'exigences spécifiques en matière de sécurité, n'hésitez pas à nous contacter !