Comment l'accès administratif à l'infrastructure est-il protégé ?
L'accès à l'infrastructure de production est strictement contrôlé :
Bastion host : Chaque environnement dispose de son propre bastion host dans un sous-réseau privé. L'accès se fait exclusivement via AWS Systems Manager (SSM) — pas de clés SSH, pas d'adresse IP publique.
Profils basés sur les rôles : Profils en lecture seule pour les opérations de planification, profils administrateurs pour les modifications. Chaque profil est lié à un compte AWS spécifique.
Accès à la base de données : Accordé via des identifiants fédérés à courte durée de vie selon un workflow administratif documenté. Les modifications manuelles en production nécessitent l'approbation de la direction technique selon le principe des quatre yeux.
IMDSv2 : Imposé sur toutes les instances — empêche les attaques de vol d’identifiants basées sur SSRF via les métadonnées d’instance.
MFA : L’enrôlement est obligatoire pour chaque titulaire de compte et vérifié lors des contrôles d’accès trimestriels. L’application technique du MFA comme condition d’assomption des rôles privilégiés est en cours.
Journalisation : Tous les accès sont enregistrés via CloudTrail. Alertes en cas d’accès au compte root et de modifications des groupes de sécurité.
Localisation et vérification du personnel : Les collaborateurs amaise ayant accès aux environnements de production sont soumis à des contrôles de vérification et d’accès documentés. L’accès à l’environnement suisse est réservé au personnel autorisé sous les mêmes contrôles, et les données des clients suisses sont stockées et traitées exclusivement dans l’environnement suisse. Pour les environnements UE et US, les mêmes contrôles d’accès stricts s’appliquent — l’accès est limité au personnel autorisé et entièrement journalisé.
