Sécurité des données sur Eduka Suite : bonnes pratiques et actions recommandées
Cher client,
La sécurité des données de votre établissement est une priorité que nous prenons très au sérieux. Dans un contexte où les outils numériques se multiplient et où les vulnérabilités sur les logiciels grand public sont de plus en plus fréquemment révélées, nous souhaitons vous informer des mesures que nous mettons en œuvre, et vous rappeler les bonnes pratiques à appliquer sur votre plateforme Eduka Suite.
Une sécurité qui repose sur une responsabilité partagée
La protection de vos données repose sur une collaboration entre nos équipes et les vôtres. De notre côté, nous assurons la sécurité de l’infrastructure, des composants logiciels et de la plateforme dans son ensemble. De votre côté, vous gérez les accès, les habilitations, la qualité des mots de passe de vos utilisateurs, ainsi que la configuration des options de sécurité disponibles dans Eduka Suite. Cette complémentarité est essentielle : aucune des deux parties ne peut, seule, garantir un niveau de sécurité optimal.
Ce que nous faisons pour protéger votre infrastructure
Nous assurons une veille active et permanente sur les vulnérabilités affectant les composants que nous utilisons. Dès qu’une faille est identifiée, nous évaluons son impact sur notre infrastructure et appliquons les correctifs nécessaires dans les meilleurs délais. Par ailleurs, un audit de sécurité annuel est réalisé par une société spécialisée, et des mises à jour régulières de l’ensemble de notre infrastructure sont effectuées de manière préventive.
Anticiper l’imprévu : notre engagement de transparence
Comme l’ensemble des éditeurs de logiciels, nous nous appuyons sur des composants techniques largement utilisés dans l’industrie. Ces composants font régulièrement l’objet de mises à jour de sécurité, que nous appliquons dans le cadre de notre processus de maintenance habituel — sans impact pour vous.
Dans des cas exceptionnels, une vulnérabilité critique peut être révélée publiquement avant qu’un correctif ne soit disponible auprès de l’éditeur du composant concerné. Bien que rare, ce type de situation peut conduire l’ensemble des acteurs du marché à prendre des mesures conservatoires temporaires, le temps qu’un correctif soit publié ou qu’une solution de contournement soit mise en place.
Si une telle situation devait se présenter, nous nous engageons à maintenir une communication active et transparente avec vous via deux canaux :
- Les contacts renseignés dans votre espace de gestion : veillez à ce qu’ils soient bien à jour (CCC) ;
- Notre page de statut des services, accessible à l’adresse suivante : https://eduka.statuspage.io
Ce que vous pouvez faire de votre côté
Votre tableau de bord Configuration inclut une section Paramétrage de la protection des données qui liste un ensemble d’actions importantes pour la sécurité de votre plateforme. Nous vous invitons à vérifier et compléter ces points, en particulier :

- Limitez le nombre de comptes administrateurs actifs sur la plateforme : ne donnez les droits d’administration qu’aux utilisateurs en ayant strictement besoin.
- Télécharger le guide de continuité de service : consultez les démarches à suivre et les canaux de contact en cas de problème d’accès à la plateforme.
- Désigner un Délégué à la Protection des Données (DPD) : indiquez la personne responsable de la protection des données au sein de votre établissement.
- Activer le Captcha pour les opérations sensibles : cela protège les pages de création de compte et de récupération de mot de passe.
- Configurer une liste blanche d’adresses IP pour les administrateurs : limitez l’accès au module Configuration aux seules adresses IP de confiance.
- Renseigner votre politique de confidentialité : indiquez l’URL de la page du site de votre établissement décrivant vos conditions d’utilisation des données.
- Effectuer un archivage périodique des données — archivez les données des utilisateurs inactifs conformément aux règles de conservation légale.
Action prioritaire : téléchargement du fichier de contacts
Nous attirons particulièrement votre attention sur le téléchargement régulier du fichier de contacts. Ce fichier vous permet de disposer d’une liste complète de vos contacts enregistrés dans Eduka Suite, utilisable hors ligne en cas d’indisponibilité de la plateforme.
Nous vous recommandons de :
- Télécharger ce fichier régulièrement depuis votre tableau de bord Configuration ;
- Le stocker dans un emplacement sécurisé, accessible uniquement aux personnes habilitées ;
- Vous assurer de conserver le mot de passe associé au fichier dans un endroit sûr.
Pour toute question, n’hésitez pas à contacter notre équipe à travers les canaux habituels.
Cordialement,
L’équipe d’accompagnement d’Eduka Software






