Aller au contenu
Accueil OncoIDE

CENTRE DE CONFIANCE

Vue d'ensemble Statut des services Sécurité Infrastructure et hébergement Sous-traitants Engagement de disponibilité OncoIDE pour les DSI Support

Accueil › Centre de confiance › OncoIDE pour les DSI

OncoIDE pour les DSI

Ce qu'une direction des systèmes d'information demande pour référencer un fournisseur, réuni sur une seule page : architecture, hébergement, sécurité, réseau, sauvegardes, disponibilité, support. Chaque affirmation porte son niveau de vérification, et ce qui n'existe pas est écrit comme tel.

Version 1.0Publiée le 8 octobre 2026Dernière mise à jour 8 octobre 2026Propriétaire ONCOIDE SASU

Comment lire cette page

Chaque affirmation technique porte l'un de ces cinq états. Ils sont les mêmes sur toutes les pages du centre de confiance.

Sauf mention contraire, les faits de cette page ont été vérifiés le 8 octobre 2026.

En bref

Fiche d'identité technique d'OncoIDE
QuestionRéponseÉtat
Type de serviceApplication web servie en HTTPS depuis app.oncoide.fr. Rien à installer sur le parc.Réel
Base de donnéesSupabase, région eu-central-1, Francfort (Allemagne).Réel
Fonctions serveurVercel, région cdg1, Paris.Réel
Données de patientAucune n'est acceptée.Réel
Fichiers des utilisateursAucun fichier n'est stocké.Réel
Intelligence artificielleAucun fournisseur d'IA n'est appelé.Réel
AuthentificationCourriel et mot de passe ; second facteur TOTP facultatif.Réel
SSO (SAML, OIDC, Pro Santé Connect)Aucun.Non disponible
API d'intégrationAucune. Seules des adresses publiques de statut existent.Non disponible
Flux réseauSortants uniquement, HTTPS, port 443. Aucun flux entrant.Réel
Sauvegarde de la baseQuotidienne, conservée sept jours, d'après le plan souscrit.Configuré À confirmer
Plan de continuité et de reprise formalisésAucun.Non disponible
Disponibilité contractuelle99,5 % sur l'année contractuelle (contrat de licence, article 5).Réel
ExploitationUne seule personne opère la plateforme ; le contrat de licence le dit.Réel

Présentation technique

OncoIDE est une application web. Le navigateur charge des fichiers statiques (HTML, JavaScript, CSS) depuis app.oncoide.fr ; des fonctions serveur (app.oncoide.fr/api/*) assurent le contrôle d'accès au contenu, les invitations, les tâches planifiées et le statut ; la base de données, l'authentification et quelques fonctions (suppression de compte, invitations, notifications internes) sont fournies par Supabase. Réel

Architecture

Le trajet d'une requête, de l'utilisateur à la base de données :

  1. Navigateur de l'utilisateur — HTTPS (TLS), HSTS.
  2. DNS — Gandi SAS, France. Puis le réseau de diffusion de Vercel.
  3. Application et fonctions serveur — Vercel ; fonctions exécutées à Paris (cdg1).
  4. Base PostgreSQL, authentification, fonctions — Supabase, Francfort (eu-central-1).
  5. Services annexes — courriels (Resend, envoi depuis l'Irlande ; SMTP de secours Gandi, France), compteurs anti-abus (Upstash, Francfort), erreurs techniques (Sentry, Union européenne), données publiques de la HAS (data.gouv.fr, aucune donnée envoyée).

Le détail composant par composant — fonction, fournisseur, localisation, données traitées, criticité, surveillance — figure sur la page Infrastructure et hébergement.

Hébergement

ONCOIDE SASU n'exploite aucune infrastructure propre : chaque fonction est confiée à un hébergeur, un seul par fonction.

Qui héberge quoi
FonctionFournisseurLocalisationÉtat
Application app.oncoide.fr (fichiers servis)Vercel Inc.Réseau de diffusion mondial ; requête observée servie depuis Paris (cdg1)Réel
Fonctions serveur /api/*Vercel Inc.Paris (cdg1)Réel
Base de données, authentificationSupabase Inc., sur AWSFrancfort, Allemagne (eu-central-1)Réel
Fonctions SupabaseSupabase Inc.Même projet, Francfort ; lieu d'exécution à confirmerÀ confirmer
Nom de domaine, DNS, messagerie @oncoide.frGandi SASFranceRéel
Site public www.oncoide.frVercel Inc. (projet distinct)Paris (cdg1) pour la fonction de contactRéel
Code source, intégration continueGitHubÉtats-Unis — aucune donnée d'utilisateur, données de test fictivesRéel

Localisation des données

Les données des utilisateurs sont stockées dans l'Union européenne, à Francfort (Allemagne), dans la base Supabase. Elles ne sont pas stockées en France : la base est en Allemagne, et seules les fonctions serveur s'exécutent à Paris. Réel

Deux prestataires établis aux États-Unis — Vercel, pour l'hébergement et ses journaux techniques, et Resend, pour l'acheminement des courriels — peuvent accéder à des données ou les recevoir. Ces transferts reposent sur le cadre de protection des données UE–États-Unis et sur les clauses contractuelles types (accord de sous-traitance, § 7).

Sécurité

Les mesures en place, décrites par l'accord de sous-traitance (§ 5) :

Le détail, avec ce qui est vérifié par un test et ce qui ne l'est pas, est sur la page Sécurité.

RGPD

Politique de confidentialité : Confidentialité (RGPD).

Sous-traitants

Six sous-traitants traitent des données des utilisateurs de l'application. Chacun est lié par un accord de traitement relevé au registre des accords de sous-traitance.

Sous-traitants ultérieurs (accord de sous-traitance, § 6)
Sous-traitantRôleLocalisation des données
Supabase Inc.Base de données, authentificationUnion européenne — Francfort
Vercel Inc.Hébergement de l'application et des fonctions serveur (exécution fixée à Paris)États-Unis, nœuds en Union européenne
ResendAcheminement des courriels transactionnelsEnvoi depuis l'Irlande ; société américaine
UpstashCompteur de fréquence des appelsFrancfort selon la configuration relevée
Functional Software Inc. (Sentry)Supervision des erreurs techniques, données expurgéesUnion européenne
Gandi SASServeur de messagerie sortantFrance

Tout ajout ou remplacement de sous-traitant est annoncé à l'établissement trente jours avant sa mise en service ; l'établissement peut s'y opposer et, à défaut d'accord, résilier sans pénalité (accord de sous-traitance, § 6). Liste complète et à jour : Sous-traitants.

Authentification

SSO

Non disponible OncoIDE ne propose aujourd'hui aucune authentification déléguée : ni SSO, ni SAML, ni OIDC, ni Pro Santé Connect, ni annuaire d'établissement. Aucune date n'est annoncée. Un établissement pour qui c'est un prérequis doit le savoir avant de s'engager.

Réseau, domaines et flux

La page Accès depuis un hôpital est le dossier de référence : elle liste chaque domaine avec sa fonction, contient un message prêt à envoyer au service informatique et la procédure de test. En résumé :

Aucune recette n'a été conduite sur un parc hospitalier réel, et le comportement derrière un proxy d'inspection n'a pas été observé. Ce qui précède décrit ce que le code et la configuration de production demandent.

API

Non disponible OncoIDE ne propose aucune API d'intégration pour les clients : pas d'import ni d'export automatisé, pas de connecteur, pas d'annuaire, pas de webhook.

Seules existent des adresses publiques de statut, en lecture, qui ne contiennent ni détail d'erreur, ni adresse interne, ni clé, ni identifiant de compte :

Adresses publiques de statut
AdresseContenu
https://app.oncoide.fr/api/healthSanté en direct : fonction, base, authentification (réponse 200, ou 503)
https://app.oncoide.fr/api/health/<composant>application, site, base_de_donnees, authentification, fonctions, donnees_publiques
https://app.oncoide.fr/api/statusLe statut complet en JSON : état global, composants, incidents en cours et récents, maintenances
https://app.oncoide.fr/api/status.atomFlux Atom des incidents et des maintenances

Sauvegardes

Sauvegarde et reprise de la base de données
ÉlémentCe qui est vraiÉtat
Sauvegarde quotidienne, conservée sept joursLe projet est sur le plan Pro de Supabase (vérifié le 8 octobre 2026), que la documentation de Supabase décrit comme sauvegardé chaque jour, avec sept jours de conservation. La présence effective des sauvegardes reste à constater dans le tableau de bord.Configuré À confirmer
Localisation des sauvegardesÀ confirmer auprès de Supabase.À confirmer
Restauration à la seconde (PITR)Option non activée.Non disponible
Test de restaurationAucune restauration n'a été éprouvée.Non disponible
Fichiers des utilisateursSans objet : aucun fichier n'est stocké.Réel

Continuité

Ce que le contrat de licence (article 5, « Ce qui n'est pas promis ») écrit, et qu'il vaut mieux lire avant de signer :

Réversibilité. Chaque utilisateur exporte ses propres données depuis son Profil, en JSON ou en CSV, à tout moment. Sur demande écrite, l'établissement reçoit sous trente jours, en CSV ou en JSON, les données dont il est responsable : plannings d'équipe et leur historique, actions d'amélioration, cartographie qualité, identifiants de l'établissement. L'accès reste ouvert trente jours après l'échéance aux seules fins d'export, puis les comptes sont effacés ; une attestation de destruction datée est remise sur demande (contrat de licence, article 12).

SLA

L'engagement de disponibilité est contractuel (contrat de licence, article 5) :

Pourquoi 99,5 % et pas davantage : un seul hébergeur par fonction, aucune redondance, aucune astreinte, une personne. Détail et mode de calcul : Engagement de disponibilité.

Support

Gestion des incidents

Documentation téléchargeable

Les pages du centre de confiance s'impriment en PDF avec le bouton « Imprimer ». Le contrat de licence, l'accord de sous-traitance, le plan d'assurance sécurité et les autres pièces du dossier d'achat sont remis sur demande à support@oncoide.fr. L'index, avec la version, la date et le niveau d'accès de chaque document : Documentation.

FAQ DSI

Chaque réponse ne contient que ce qui est vérifié, ou dit qu'elle ne l'est pas.

Où sont hébergées les données ?

Dans la base de données Supabase, à Francfort, en Allemagne (région eu-central-1). Les fonctions serveur s'exécutent à Paris, les courriels partent d'Irlande. Aucun fichier d'utilisateur n'est stocké, et aucune donnée de patient n'est acceptée. Détail : Localisation des données.

Qui héberge OncoIDE ?

Vercel héberge l'application et ses fonctions serveur (exécution à Paris). Supabase héberge la base de données et l'authentification (Francfort). Gandi fournit le nom de domaine, le DNS et la messagerie (France). ONCOIDE SASU n'exploite aucune infrastructure propre. Voir Hébergement.

Les données sont-elles hébergées en Europe ?

Oui pour le stockage : la base est à Francfort, dans l'Union européenne. Elles ne sont pas stockées en France. Deux prestataires établis aux États-Unis, Vercel et Resend, peuvent accéder à des données ou les recevoir, sous le cadre de protection des données UE–États-Unis et les clauses contractuelles types. La localisation des sauvegardes est À confirmer.

Quels sont vos sous-traitants ?

Supabase (base, authentification), Vercel (hébergement de l'application), Resend (courriels), Upstash (compteur anti-abus), Sentry (erreurs techniques) et Gandi (messagerie sortante). La mesure d'audience de l'application, chargée après consentement, passe par Vercel Analytics. Tableau et localisations : Sous-traitants et la page dédiée.

Utilisez-vous AWS ?

Indirectement, par deux sous-traitants. Supabase s'exécute sur AWS, région eu-central-1 (Francfort) : c'est là qu'est la base de données. Resend envoie les courriels par Amazon SES, région eu-west-1 (Irlande). Réel

Utilisez-vous Google Cloud ?

Non. Aucun service Google Cloud n'est appelé par l'application — vérifié dans le code le 8 octobre 2026. Réel Le site public comporte seulement un lien vers la fiche Google de l'entreprise : c'est un lien, qui ne charge aucun traceur.

Où sont les sauvegardes ?

Leur localisation est À confirmer auprès de Supabase. Nous n'affirmons rien d'autre tant que ce n'est pas vérifié.

Les données sont-elles chiffrées ?
  • En transit : oui, HTTPS avec TLS 1.2 au minimum et HSTS. Réel
  • Mots de passe : hachés par bcrypt, jamais stockés en clair. Réel
  • Au repos : relève de l'hébergeur de la base ; non vérifié de façon documentée. À confirmer
Qui peut accéder aux données ?
  • L'utilisateur : ses propres données, seul, pour ses résultats de quiz, son bien-être, sa mémoire d'apprentissage et ses connexions.
  • La cadre d'un service : le planning des agents qui ont accepté de rejoindre son service, et des statistiques d'équipe anonymes, jamais le résultat d'une personne.
  • Le gestionnaire de l'établissement : les comptes, les sièges, les rôles ; il n'a aucun accès aux plannings.
  • L'éditeur : un compte d'administration peut consulter les journaux de connexion de façon nominative, pour le traitement des incidents de sécurité ; chaque consultation est enregistrée dans un journal que l'administrateur ne peut ni modifier ni effacer. Le contrat le dit aussi : cette mesure n'empêche pas un accès direct à la base par l'éditeur, qui en détient les clés.
  • Les sous-traitants, dans la limite de leur rôle (tableau).
Les établissements sont-ils isolés ?

Oui. L'instance est partagée, et l'isolation des établissements est contrôlée en base, à chaque appel : le rôle et le rattachement sont relus dans la base, jamais dans le jeton. Elle est testée automatiquement à chaque intégration continue. Réel Un déploiement dédié à un seul établissement n'est pas au catalogue.

Comment fonctionne l'authentification ?

Par courriel et mot de passe, uniquement, via le service d'authentification de Supabase. Mot de passe de huit caractères au minimum, haché par bcrypt. Second facteur TOTP disponible, facultatif. Pas d'expiration de session sur inactivité. Voir Authentification.

Proposez-vous du SSO ?

Non. Non disponible Ni SSO, ni SAML, ni OIDC, ni Pro Santé Connect aujourd'hui, et aucune date n'est annoncée.

Comment sont gérés les comptes ?

Par invitation : il n'y a pas d'inscription libre. Le gestionnaire désigné par l'établissement invite les agents par leur adresse, dans la limite des licences souscrites, et retire un accès quand une personne quitte l'établissement ; le retrait libère immédiatement la place. Un compte nouvellement ouvert n'accède à rien tant que l'agent n'a pas choisi son mot de passe. Si l'envoi du courriel échoue, le mot de passe provisoire s'affiche au gestionnaire. Les comptes sont nominatifs et ne se partagent pas.

Comment sont gérés les incidents ?

Un incident est publié sur la page de statut dès la confirmation, mis à jour à chaque changement et au moins toutes les deux heures ouvrées tant qu'il est ouvert, puis clos avec son heure de fin ; un incident majeur donne lieu à un post-mortem sous cinq jours ouvrés. Pour une anomalie empêchant l'accès, le contrat prévoit une prise en compte sous un jour ouvré et une information de l'établissement tous les deux jours ouvrés. Aucune astreinte n'existe. Voir Gestion des incidents.

Existe-t-il une page de statut ?

Oui : Statut des services, avec son historique (incidents), une version JSON (https://app.oncoide.fr/api/status) et un flux Atom. Configuré La surveillance est configurée ; une page sans période complète observée n'affiche pas de chiffre de disponibilité.

Quel est votre SLA ?

99,5 % de disponibilité sur l'année contractuelle, soit quarante-quatre heures d'indisponibilité au plus, pannes des hébergeurs comprises. Au-delà, l'accès est prolongé d'une journée par tranche de vingt-quatre heures, dans la limite de trente-six jours ; au-delà de cent heures, l'établissement peut résilier avec remboursement des mois entiers non exécutés (contrat de licence, article 5). Voir Engagement de disponibilité.

Comment mesurez-vous la disponibilité ?

Une sonde vérifie chaque composant toutes les cinq minutes ; elle ne se contente pas d'une réponse HTTP 200 (elle vérifie par exemple que la page de l'application contient sa racine et que son script principal se sert). Une minute est « indisponible » si le contrôle qui la précède est en panne, ou si elle tombe dans un incident publié d'impact majeur. Une maintenance annoncée au moins quarante-huit heures ouvrées avant son début sort du calcul ; annoncée plus tard, elle compte comme une indisponibilité. Le résultat est tronqué à deux décimales. Aucun chiffre n'est donné quand moins de 90 % de la période a été observée.

Comment gérez-vous les sauvegardes ?

La base est sauvegardée par son hébergeur, chaque jour, avec sept jours de conservation, d'après le plan souscrit (Configuré) ; leur présence effective et leur localisation sont À confirmer. La restauration à la seconde n'est pas activée, et aucun test de restauration n'a été conduit (Non disponible). Voir Sauvegardes.

Quelle est votre politique de conservation ?
  • Compte actif : durée du contrat ; à la suppression du compte, effacement immédiat et en cascade.
  • Journaux de connexion : douze mois au plus, par une purge mensuelle tracée.
  • Jours d'activité et bien-être : treize mois.
  • Planning d'équipe : roulements et affectations vingt-quatre mois après la fin de la période ; historique trente-six mois.
  • Idées : trente-six mois après la semaine de dépôt ; actions d'amélioration : trente-six mois après leur clôture.
  • Fin de contrat : trente jours d'accès pour l'export, puis effacement des comptes ; pièces comptables conservées dix ans ; signalements d'erreur de contenu conservés anonymisés.

Chaque purge inscrit sa date, le seuil appliqué et le nombre de lignes supprimées : cet état est communicable sur demande. Détail traitement par traitement : la politique de confidentialité affichée dans l'application et Confidentialité.

Comment supprimer les données ?

Chaque utilisateur supprime son compte et ses données depuis son Profil, avec effet immédiat. La suppression est refusée si la personne est la seule gestionnaire d'un établissement actif. En fin de contrat, l'éditeur efface les comptes de l'établissement après le délai d'export de trente jours et remet, sur demande, une attestation de destruction datée.

Comment exporter les données ?

Chaque utilisateur exporte ses données personnelles depuis son Profil, en JSON ou en CSV, à tout moment et sans demande préalable. L'établissement reçoit sur demande écrite, sous trente jours, en CSV ou en JSON, les données dont il est responsable (plannings d'équipe, actions d'amélioration, cartographie qualité, identifiants). L'éditeur ne produit pas d'export global des données individuelles d'usage des agents : le contrat le lui interdit (article 8 bis).

Quels sont les flux réseau ?

Uniquement des connexions sortantes, en HTTPS sur le port 443. Aucun flux entrant, aucun autre port, aucune interconnexion avec un système d'information de l'établissement. Voir Réseau, domaines et flux et Accès depuis un hôpital.

Quels domaines doivent être autorisés ?

Indispensables : app.oncoide.fr et urirsoxmuhadrpjyhjlq.supabase.co. Recommandés : www.oncoide.fr et oncoide.fr. Facultatifs : les flux d'erreurs techniques et de mesure d'audience. Pour la messagerie, autorisez le domaine expéditeur oncoide.fr. La liste complète, à copier, avec le test après autorisation : Accès depuis un hôpital.

Comment contacter le support ?

Par courriel à support@oncoide.fr, ou par téléphone au 01 84 16 42 54. Le contrat engage une réponse sous cinq jours ouvrés, et une prise en compte sous un jour ouvré pour une anomalie empêchant l'accès. Il n'y a ni astreinte, ni support 24 h/24.

Comment signaler une vulnérabilité ?

Écrivez à support@oncoide.fr avec « Vulnérabilité » en objet. ONCOIDE SASU s'engage à accuser réception sous 72 heures et n'engage aucune poursuite contre un déclarant de bonne foi (mentions légales). Le site publie aussi un fichier /.well-known/security.txt qui renvoie à la même adresse. Ce qu'il faut fournir et comment se passe la divulgation : Support.

Comment demander des informations RGPD ?

À support@oncoide.fr. ONCOIDE SASU n'a pas désigné de délégué à la protection des données. Un agent exerce lui-même la plupart de ses droits depuis son Profil (accès, export, rectification, suppression). L'accord de sous-traitance, l'extrait du registre des traitements qui concerne l'établissement et la description des traitements pour une analyse d'impact sont remis sur demande. Voir Confidentialité.

Une réponse vous manque, ou votre référencement demande un format particulier ? Écrivez à support@oncoide.fr : nous complétons cette page plutôt que de répondre au cas par cas.