Documentation technique
Pour les équipes techniques qui évaluent DossierMed avant de lui confier des données de santé. Vue d'ensemble publique — la documentation interne complète (procédures d'exploitation, runbooks) reste réservée à l'équipe.
| Backend | Spring Boot / Java, architecture REST |
|---|---|
| Base de données | MySQL, schéma versionné par migrations explicites |
| Frontend | React / TypeScript, build de production optimisé |
| Cache / sessions | Redis (sessions révocables, limiteur de débit distribué) |
| Edge / HTTPS | Reverse proxy avec certificat automatique (Let's Encrypt) |
| Observabilité | Traçage d'erreurs applicatif dédié |
Chaque cabinet client est cloisonné techniquement des autres, à deux niveaux indépendants :
Un administrateur d'un cabinet ne peut techniquement pas accéder aux dossiers d'un autre cabinet, quelle que soit la manière dont il essaierait d'y accéder depuis l'application.
Le traitement des données de santé est conforme à la loi marocaine 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, sous le contrôle de la CNDP. Détail complet dans notre Politique de confidentialité, notamment le mécanisme intégré de demande d'export ou d'anonymisation des données d'un patient.
Pour une revue de sécurité approfondie avant signature (audit, questionnaire fournisseur, DPA), contactez notre équipe — nous répondons directement aux équipes techniques et achats.