LabLink Connect
Sécurité des données
Un laboratoire nous confie son activité et ses clients. Voici, sans jargon, ce que nous faisons pour la protéger, et ce que vous pouvez vérifier.
Dernière mise à jour : 22 septembre 2026
- 1
Aucune identité de patient chez le laboratoire
Le laboratoire ne voit jamais le nom d’un patient : chaque cas porte un code anonyme, y compris les cas reçus des scanners intra-oraux, dont le nom est remplacé dès la réception. Une fuite chez nous exposerait des références de commandes et des fichiers 3D sans identité, pas un fichier de patients.
- 2
Hébergement en France
La plateforme et sa base de données sont hébergées à Paris chez Clever Cloud, hébergeur français, avec la démarche de certification HDS (Hébergeur de Données de Santé) en cours. Les données ne quittent pas l’Union européenne.
- 3
Chaque laboratoire est cloisonné
Les données de chaque laboratoire sont séparées au niveau du socle logiciel : toute lecture est filtrée par laboratoire avant même d’atteindre l’écran, et une opération non prévue est refusée par défaut. Aucun laboratoire, aucun cabinet, ne peut lire les données d’un autre. Chaque laboratoire connecte ses propres comptes scanner et transporteur.
- 4
Des accès qui se méritent
Mots de passe stockés hachés (bcrypt), jamais lisibles. Tentatives de connexion limitées par compte et par adresse. Double authentification par application, activable par chacun et que le laboratoire peut imposer à toute son équipe. Sessions closes après 12 heures d’inactivité. Profils et droits par membre : l’atelier ne voit pas la facturation, un sous-traitant ne voit que ses dossiers.
- 5
Fichiers et documents
Les fichiers envoyés (empreintes, photos, documents) sont renommés à l’arrivée, contrôlés en type et en taille, et servis uniquement à une personne connectée qui a le droit de les voir. Les PDF (bons, factures, certificats) suivent la même règle.
- 6
Tout est tracé
Chaque accès à une donnée patient, chaque changement de statut, chaque action de l’éditeur dans l’espace d’un laboratoire est journalisé avec l’auteur et la date. Chaque connexion aussi : une connexion depuis un pays inhabituel, des tentatives échouées en rafale ou un export massif déclenchent une alerte par e-mail à la personne concernée et à la direction du laboratoire.
- 7
Sauvegardes et continuité
La base de données est sauvegardée automatiquement chaque jour par l’hébergeur et conservée sur plusieurs jours. La restauration complète d’une sauvegarde a été testée en septembre 2026, et le test est refait chaque trimestre. La plateforme est mise à jour en continu, sans installation ni serveur chez vous : rien à maintenir, rien qui traîne sur un poste.
- 8
Vous restez propriétaire
Vos données vous appartiennent. Vous pouvez exporter vos commandes, vos clients et vos factures à tout moment, et récupérer l’intégralité de vos données en fin de contrat.
- 9
Audit et amélioration continue
Le socle a fait l’objet d’un audit de sécurité avant la mise en ligne, dont les corrections ont été appliquées avant tout usage réel. Les dépendances sont surveillées et mises à jour. Un test d’intrusion par un tiers est prévu avant l’ouverture à grande échelle.
- 10
Signaler une faille
Vous avez repéré quelque chose ? Écrivez-nous, nous répondons sous 48 heures et nous corrigeons en priorité. En cas d’incident touchant vos données, vous êtes prévenu sous 72 heures.
Contact sécurité : contact@lablink-group.com