Adhésions à Valider (Wave)
⏳
0
Virements 10 000 FCFA à vérifier
Établissements Actifs
🏫
0
Écoles privées & Daaras modernes
Élèves & Talibés Gérés
👥
0
Sur l'ensemble du réseau national
Revenu Mensuel Récurrent
💰
0 FCFA
Abonnements SaaS actifs
📋 Demandes d'Adhésion en Attente de Validation
Établissements ayant soumis le virement Wave (10 000 FCFA). Vérifiez votre compte Wave puis cliquez sur « Valider & Débloquer ».
| Établissement |
Formule Choisie |
Contact Directeur |
Preuve Wave / Réf. |
Statut |
Action Immédiate |
🏫 Parc des Établissements Partenaires
Tous les comptes scolaires enregistrés sur la plateforme.
| Établissement |
Formule & Tarif |
Effectif Géré |
Contact |
Statut Abonnement |
Échéance |
Actions |
💰 Suivi Financier des Abonnements SaaS
Comptabilité SYSCOHADA des encaissements d'adhésion et renouvellements mensuels.
| Date |
Établissement |
Type d'Écriture |
Opérateur |
Montant |
Compte SYSCOHADA |
📜 Journal d'Audit & Sécurité
Traçabilité intégrale de toutes les actions d'administration et de validation.
| Horodatage |
Opérateur |
Action Réalisée |
Détails & Réf |
🛡️ Monitoring Temps Réel & Conformité ISO/IEC 27001
Surveillance des métriques Prometheus/Grafana, statut du pare-feu et génération de rapports d'audit de sécurité.
Statut Conformité SMSI
ISO/IEC 27001:2022 ✓
17/17 Contrôles Validés
Blocages Pare-Feu IP
0 Intrusions Bloquées
Rate Limiter 5 tentatives / 5 min
Isolation Base de Données
PostgreSQL RLS Actif
Multi-Tenants et Privilèges DML
Sauvegarde Persistante
Atomique Temp-Swap
Anti-Corruption & RPO < 1h
📋 Registre des Contrôles de Sécurité ISO 27001
| Référence ISO |
Domaine de Contrôle |
Dispositif Déployé sur SunuSchoolExpress |
Statut Audité |
Annexe A.9.1 |
Contrôle d'Accès RBAC |
Séparation stricte des 4 rôles (Directeur, Oustaz, Parent, Élève) et Authentification Server Master HQ |
✓ CONFORME |
Annexe A.9.2 |
Protection par Mot de Passe |
Hachage Bcrypt + Pare-feu anti-brute force bloquant après 5 tentatives échouées |
✓ CONFORME |
Annexe A.10.1 |
Chiffrement & RLS DB |
TLS 1.3/HTTPS en transit + PostgreSQL Row Level Security (RLS) par etablissement_id |
✓ CONFORME |
Annexe A.10.2 |
Isolation des Clés API |
Compte Marchand Wave Business Direct (Diamil-Express), JWT & Session Secrets isolés exclusivement dans .env serveur |
✓ CONFORME |
Annexe A.12.1 |
Écriture Atomique & Backups |
Sauvegarde atomique par permutation .tmp -> .json et dumps quotidiens chiffrés |
✓ CONFORME |
Annexe A.12.2 |
Traçabilité & Audit Logs |
Journalisation de 100% des actions sensibles (Logins, Wave 10k FCFA, Surclassements, Pare-Feu IP) |
✓ CONFORME |
Annexe A.18.1 |
Législation CDP Sénégal |
Mise en conformité avec la loi sur la protection des données personnelles (Commission CDP) |
✓ CONFORME |