Sécurité et conformité
HMI Library s'adresse aux ingénieurs qui travaillent sur des technologies opérationnelles, et il est géré par un seul technicien en automatisme (Pau Serrano García, entrepreneur individuel) plutôt que par une entreprise dotée d'un service sécurité. C'est justement pour cela que cette page est rédigée en langage clair : ci-dessous, où résident vos données, qui les voit, ce qui devient public quand vous publiez un symbole, et comment me joindre si quelque chose vous semble anormal.
Ce que nous stockons à votre sujet
- Données de compte : e-mail, nom, société / numéro de TVA facultatifs. Stockés dans PostgreSQL sur Supabase UE (Francfort).
- Données de paiement : gérées entièrement par Stripe. Nous ne recevons jamais les détails de votre carte, sa date d'expiration ni le CVV — Stripe nous fournit un identifiant client et un statut d'abonnement. Stripe est certifié PCI-DSS niveau 1.
- Journal de téléchargement : quel symbole vous avez exporté (icône officielle ou symbole communautaire), dans quel format, avec l'horodatage. Utilisé pour comptabiliser votre quota mensuel de téléchargements et pour les statistiques d'usage de votre tableau de bord. Conservé 12 mois pour l'application du quota et la prévention des abus, puis anonymisé.
- Symboles que vous enregistrez dans le Symbol Builder : le modèle éditable et le SVG/PNG propre. Privés jusqu'à ce que vous les publiiez ; stockés dans un bucket de stockage privé et servis uniquement via des URL signées à durée de vie courte.
- Contenu communautaire : les symboles que vous publiez (titre, description, catégorie, tags, fichiers, aperçu, résultat du contrôle ISA-101 automatique), votre profil public (nom d'utilisateur, nom affiché, avatar, bio, site web), les « j'aime » et commentaires, les sujets et réponses du forum. Public par conception — voir ci-dessous.
- Signalements : si vous signalez un symbole, un commentaire ou une publication du forum — la cible, votre motif et votre identifiant utilisateur. Non public ; lu par l'administrateur uniquement.
- Inscription e-mail (facultative) : si vous récupérez l'aide-mémoire proposé en téléchargement. Les e-mails marketing ne sont envoyés que si vous cochez la case de consentement.
Ce que nous NE stockons PAS
- Aucune donnée d'exécution SCADA / automate / HMI. Le Symbol Builder et les deux bibliothèques fonctionnent uniquement au moment de la conception — vos repères, écrans et configurations d'automate ne quittent jamais votre réseau. Un symbole est un dessin ; rien ne se connecte à votre installation.
- Les données de vos clients, vos fichiers de projet, ou tout élément propre à votre client final. Si vous dessinez un symbole spécifique à un client, gardez-le privé (ne le publiez pas) et il reste dans votre compte uniquement.
- Les mots de passe en clair. Authentification via Supabase Auth — mots de passe hachés par bcrypt, OAuth via Google.
- Les détails de carte ou données financières. Tous les flux de paiement redirigent vers Stripe Checkout / le portail client Stripe.
Ce qui est public quand vous publiez
HMI Library comprend une bibliothèque communautaire et un forum. Tout ce que vous y publiez est visible par quiconque sur Internet sans compte, peut être indexé par les moteurs de recherche et — pour les symboles — est publié sous licence CC BY 4.0 :
- Symboles publiés sur
/s/votre-symbole: aperçu, titre, description, catégorie, tags, résultat du contrôle ISA-101, date de publication et votre nom d'utilisateur comme auteur. Le SVG/PNG propre n'est délivré que via le point de terminaison de téléchargement (soumis au quota), jamais comme fichier public. - Votre profil sur
/u/votre-nom-utilisateur: nom d'utilisateur, nom affiché, avatar, bio, site web et vos symboles publiés (avec le nombre de « j'aime » et de téléchargements). - Commentaires, sujets et réponses du forum, avec votre nom d'utilisateur et la date.
Votre e-mail, vos données de facturation, votre historique de téléchargement, vos symboles privés et vos signalements ne sont jamais publics. Vous pouvez dépublier (rendre privés) ou supprimer vos propres symboles depuis le tableau de bord à tout moment ; la Politique de confidentialité contient la liste complète et les Règles de la communauté couvrent quoi publier et comment fonctionnent les retraits.
Où résident les données
RGPD et vos droits
Pau Serrano García (entrepreneur individuel, exerçant sous le nom de HMI Library) est le responsable du traitement. Vous avez le droit de :
- Accès : demander une copie de toutes les données que nous détenons à votre sujet.
- Rectification : corriger toute donnée inexacte (la plupart des champs sont modifiables en libre-service depuis votre tableau de bord et vos paramètres de profil).
- Effacement : supprimer votre compte et toutes les données associées. Écrivez à hello@hmilibrary.com ; suppression complète sous 30 jours. Les symboles publiés sont retirés du site ; les copies que d'autres ont déjà téléchargées sous CC BY 4.0 restent sous licence, car la licence est irrévocable.
- Portabilité : recevoir vos données dans un format lisible par machine, y compris les symboles que vous avez créés.
- Opposition : refuser le marketing ou tout traitement non strictement nécessaire au service.
Consultez la Politique de confidentialité pour la version formelle avec la liste des sous-traitants.
Authentification et contrôle d'accès
- E-mail + mot de passe (bcrypt) ou OAuth Google.
- Jetons de session via Supabase Auth — JWT à durée de vie courte + rafraîchissement.
- Limitation de débit sur les points de terminaison d'inscription et de connexion.
- Messages d'erreur génériques pour empêcher l'énumération d'e-mails (« Identifiants invalides » — même réponse pour un e-mail inconnu ou un mauvais mot de passe).
- Longueur minimale du mot de passe de 10 caractères à l'inscription.
- Quota de téléchargement appliqué côté serveur : chaque export propre passe par une fonction backend qui vérifie votre plan et le compteur du mois avant d'émettre une URL signée. Le navigateur ne reçoit jamais de fichier propre sans cela.
- Modération : le contenu publié peut être masqué ou retiré par l'administrateur ; les comptes qui enfreignent les règles peuvent être suspendus. Les signalements arrivent directement dans ma boîte mail.
Sous-traitants
Nous faisons appel à un ensemble délibérément restreint de prestataires soigneusement sélectionnés :
- Supabase Inc. (États-Unis, filiales dans l'UE) — base de données, authentification, stockage de fichiers, fonctions edge. Résidence des données : UE.
- Stripe Payments Europe Ltd. (Irlande) — traitement des paiements.
- Cloudflare Inc. — CDN, DNS et rendu côté serveur des pages publiques (aucune donnée utilisateur persistée).
- Google Workspace — e-mail opérationnel (hello@hmilibrary.com).
Nous n'utilisons pas d'analytique tierce sur le site marketing (pas de Google Analytics, pas de pixels de suivi).
Signaler une vulnérabilité
Vous avez trouvé quelque chose ? Écrivez à security@hmilibrary.com avec les détails. Je réponds sous 72 heures et je crédite les personnes qui signalent dans le journal des modifications (avec leur accord). Aucun programme de récompense pour l'instant — structure d'une seule personne — mais je suis respectueux et reconnaissant, et les correctifs sont livrés rapidement car il n'y a pas de comité.
Ce qui n'est PAS encore certifié
Divulgation honnête :
- Nous ne sommes pas SOC 2 Type II — trop tôt dans le développement pour justifier le coût de l'audit. Sera planifié si la demande Enterprise l'exige.
- Nous ne sommes pas ISO 27001 — même chose.
- Nous ne proposons pas actuellement de SSO / SAML — OAuth Google est disponible sur tous les plans ; SAML figure sur la feuille de route Enterprise.
Si votre service achats exige l'un de ces éléments et que nous vous convenons par ailleurs, écrivez-nous — nous nous engageons volontiers sur un calendrier.
Journal des modifications
Août 2026 : ajout de la bibliothèque communautaire, des profils publics, des commentaires et du forum ; documentation de ce qui est public quand vous publiez, des buckets de stockage des fichiers de symboles et du quota de téléchargement côté serveur. Durée de conservation du journal de téléchargement alignée sur la Politique de confidentialité (12 mois). Version du document 1.1.
Avril 2026 : page publiée. Version du document 1.0.