TabibDoc Pro
Retour au blog
Sécurité22 janvier 2026

Comment TabibDoc Pro sécurise vos données patients

Architecture de sécurité de TabibDoc Pro : chiffrement TLS, hachage Argon2, RBAC granulaire, journal d'audit et repères CNDP.

Publié par Rédaction TabibDoc Pro

Équipe produit, documentation et veille réglementaire

Relecture documentaire interne par Rédaction TabibDoc Pro

Équipe produit, documentation et veille réglementaire

Publié le 22 janvier 2026

Mis à jour le 26 mars 2026

Cet article suit notre méthodologie éditoriale et fait l'objet d'une relecture documentaire interne.

Sauf mention contraire, cette relecture ne constitue pas une validation clinique, juridique ou réglementaire indépendante.

La sécurité des données patients n'est pas un luxe. C'est une obligation légale, une responsabilité déontologique et une exigence de vos patients. TabibDoc Pro a été conçu avec la sécurité comme fondation, pas comme un ajout après coup. Ce guide vous présente, en termes clairs et sans jargon inutile, les couches de protection qui protègent les informations médicales dans votre cabinet.

Chiffrement TLS et hachage Argon2 : des données blindées

Chaque échange entre votre navigateur et TabibDoc Pro est protégé par le chiffrement TLS (Transport Layer Security). Concrètement, les informations qui transitent sur le réseau sont illisibles pour quiconque tenterait de les intercepter.

Pourquoi est-ce important ? Parce qu'un réseau Wi-Fi de cabinet peut être compromis, parce qu'un appareil non autorisé peut se connecter au routeur, et parce que la réglementation exige la protection des données en transit. Avec TLS appliqué par défaut, vous n'avez rien à configurer : la protection est automatique dès le premier accès.

Côté mots de passe, TabibDoc Pro utilise l'algorithme Argon2, vainqueur de la Password Hashing Competition et référence mondiale en matière de hachage. Les mots de passe ne sont jamais stockés en clair. Même si quelqu'un accédait directement à la base de données PostgreSQL, il ne verrait qu'une suite de caractères incompréhensible. Il est mathématiquement impossible de retrouver le mot de passe original à partir de ce hachage. Même l'administrateur ne peut pas connaître le mot de passe d'un utilisateur — il peut uniquement le réinitialiser. Argon2 est volontairement lent à calculer, rendant les attaques par force brute impraticables.

RBAC et journal d'audit : contrôle et traçabilité

Le système de contrôle d'accès par rôles (RBAC) repose sur un principe fondamental : chaque utilisateur ne doit avoir accès qu'aux informations strictement nécessaires à son travail. Avec plus de 40 permissions granulaires, vous définissez précisément les droits de chaque membre de votre équipe :

  • Le médecin accède à l'ensemble du dossier médical et peut prescrire, facturer et configurer le système.
  • La secrétaire gère la file d'attente, les rendez-vous et l'encaissement, mais ne voit pas les notes médicales.
  • Le comptable consulte les données financières sans accéder aux informations cliniques.
  • Le stagiaire observe en lecture seule, sans pouvoir modifier quoi que ce soit.

Cette séparation est cohérente avec les attentes habituellement mises en avant par la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel) en matière de limitation d'accès aux données de santé. Notre guide sur la conformité CNDP détaille les obligations légales qui s'appliquent à votre cabinet.

Chaque action réalisée dans TabibDoc Pro est enregistrée dans un journal d'audit infalsifiable : qui a fait quoi, quand et dans quel module. Pour les modifications, les valeurs avant/après sont consignées. Ce journal est exportable au format CSV pour les audits de conformité et ne peut être ni modifié ni supprimé, même par l'administrateur. En cas de contrôle ou de litige, il constitue une preuve irréfutable de la bonne gestion des données patients.

Isolation par cabinet : chaque structure dans son propre espace

C'est l'un des choix architecturaux fondamentaux de TabibDoc Pro : chaque cabinet est isolé des autres au niveau de la base de données, et non seulement au niveau de l'interface. Une requête émise par un cabinet ne peut pas atteindre les dossiers d'un autre, même en cas d'erreur applicative.

Cette approche vous offre plusieurs garanties :

  • Souveraineté : vous gardez une maîtrise plus directe sur l'infrastructure qui héberge vos données et sur les accès accordés dans le cabinet.
  • Disponibilité : l'accès demande une connexion, et en contrepartie il n'y a ni serveur à maintenir ni sauvegarde à penser au cabinet.
  • Conformité : la CNDP impose des obligations strictes sur le traitement des données de santé. Une architecture documentée — hébergement, sous-traitants, journalisation — facilite le dossier, sans dispenser des formalités et procédures propres au cabinet.
  • Continuité : les sauvegardes sont automatiques et testées, ce qui couvre le risque le plus fréquent en cabinet — la panne du poste unique sur lequel tout était stocké.

Une solution hébergée demande en retour de la transparence : qui héberge, qui accède, comment récupérer ses données. Ce sont exactement les questions à poser à tout éditeur, y compris à nous. Pour approfondir, consultez Cloud ou local : ce qu'il faut vérifier et notre comparatif détaillé local vs cloud.

Mises à jour et sauvegardes : une protection continue

Les vulnérabilités logicielles sont découvertes en permanence. TabibDoc Pro intègre un mécanisme de mise à jour qui vous notifie dès qu'un correctif est disponible. Vous choisissez le moment opportun pour l'appliquer, la mise à jour s'installe en quelques minutes, et les dépendances (PostgreSQL, Redis, MinIO) sont également couvertes. La vérification de disponibilité ne transmet aucune donnée patient.

Côté sauvegardes, TabibDoc Pro facilite la mise en place de deux stratégies complémentaires. L'outil pg_dump de PostgreSQL produit un export complet de votre base en un seul fichier, automatisable quotidiennement. Pour les cliniques qui nécessitent une protection maximale, l'archivage WAL (Write-Ahead Logging) enregistre en continu chaque modification, permettant une restauration au point exact précédant l'incident — la perte de données se mesure alors en secondes.

Bonnes pratiques essentielles : sauvegardez quotidiennement au minimum, conservez les sauvegardes sur un support physiquement distinct du serveur, testez régulièrement la restauration, et conservez au moins 30 jours d'historique.

Conformité CNDP : votre check-list

La CNDP encadre le traitement des données personnelles au Maroc, avec des exigences renforcées pour les données de santé. Voici comment TabibDoc Pro peut soutenir votre démarche sur les volets techniques :

| Exigence CNDP | Mesure TabibDoc Pro | |----------------|---------------------| | Consentement du patient | Formulaire de consentement intégré et archivé | | Limitation d'accès | RBAC avec permissions granulaires par rôle | | Traçabilité | Journal d'audit complet et non modifiable | | Sécurité des transmissions | Chiffrement TLS sur toutes les communications | | Protection des mots de passe | Hachage Argon2 | | Droit d'accès du patient | Export du dossier patient depuis le dossier | | Conservation limitée | Politique de rétention configurable | | Stockage sécurisé | Données chiffrées, isolées par cabinet et sauvegardées automatiquement |

La sécurité des données patients est un engagement permanent, pas une case à cocher. TabibDoc Pro fournit des outils et une architecture documentée pour soutenir cet engagement au quotidien, sans remplacer les habilitations et démarches réglementaires propres à votre structure. Découvrez l'ensemble de nos fonctionnalités et évaluez si cette approche correspond à votre cabinet.

Articles connexes

Passer de l'article à la décision

Utilisez la page principale logiciel cabinet médical Maroc pour la vue d'ensemble, puis les tarifs, le comparatif et Cloud gratuit pour valider votre choix de manière concrète.

Sources officielles et références