Aller au contenu principal

Sécurité de l'organisation

L'onglet Dashboard > Organisation > Sécurité regroupe les paramètres de sécurité qui s'appliquent à l'ensemble de l'organisation. Réservé aux Owner et Admin.

Domaines bloqués

Vous pouvez interdire l'envoi de fichiers vers certains domaines e-mail. Dès qu'un domaine est listé, les destinataires provenant de ce domaine sont refusés, pour tous les envois de tous les membres.

Domaines bloqués

Cliquez sur Ajouter des domaines et collez votre liste de domaines (un par ligne). La liste peut être modifiée à tout moment.

astuce

Pour restreindre les destinataires à une liste blanche de domaines plutôt que d'en bloquer certains, utilisez les labels avec le mode Liste blanche de domaines.

Clé maître de l'organisation

La clé maître est une clé de récupération ajoutée automatiquement à chaque nouveau transfert et à chaque nouvelle dataroom créés par les membres de l'organisation. La personne qui détient la clé privée correspondante peut déchiffrer ces fichiers plus tard, même sans l'intervention de l'expéditeur : départ d'un collaborateur, passphrase perdue, obligation légale de restitution.

info

La clé maître est une option de forfait. Si elle n'est pas disponible dans votre organisation, contactez le service commercial.

Activer la clé maître

Deux possibilités au moment de l'activation :

  • Générer une clé : Retyc génère une paire de clés dans votre navigateur. La clé privée est affichée une seule fois et n'est jamais stockée par Retyc : téléchargez-la et conservez-la en dehors de Retyc, dans un endroit sûr (coffre-fort de mots de passe, HSM, support hors ligne).
  • Importer une clé publique : vous fournissez la clé publique d'une paire age hybride post-quantique (format age1pq1…) générée en dehors de Retyc, par exemple avec l'outil age (version 1.3.0 minimum). La clé privée ne quitte jamais votre infrastructure.
La clé privée maître est sous votre seule responsabilité

Retyc ne conserve que la partie publique de la clé maître. Si vous perdez la clé privée, les données qu'elle protège ne pourront plus être récupérées par ce moyen.

Ce que la clé maître couvre

  • Elle s'applique aux transferts et datarooms créés après son activation. Les objets antérieurs ne sont pas re-chiffrés rétroactivement, à l'exception des datarooms dont les membres évoluent : la clé maître y est rattachée à cette occasion.
  • Elle n'affecte en rien le chiffrement de bout en bout : elle agit comme un destinataire supplémentaire, au même titre qu'un destinataire ordinaire.

Rétention de l'historique des datarooms

Chaque dataroom conserve un fil d'activité : événements (dépôts, téléchargements, invitations...) et messages de chat. Ce paramètre définit la durée de conservation de cet historique pour toutes les datarooms de l'organisation, entre 2 et 365 jours (30 jours par défaut).

Rétention de l'historique des datarooms

Les événements et messages plus anciens que la durée choisie sont définitivement supprimés, sans récupération possible. Pour conserver une trace au-delà, exportez le journal d'une dataroom au format CSV (voir Gestion des membres).