Aller au contenu principal
Tous les articles
Conformité25 mai 20266 min de lecture

Sauvegarder les données de votre école : les bonnes pratiques

Une fuite, un piratage, un dégât des eaux. Voici comment SIRAJ protège vos données et ce que vous devez faire en plus.


En 2024, 3 écoles privées marocaines ont perdu leurs données suite à un disque dur défaillant + Excel non sauvegardé. Bulletins, factures, contacts parents — tout effacé. Si vous lisez ceci, vous voulez probablement éviter ce scénario.

Ce que fait SIRAJ par défaut

SLA

RPO (Recovery Point Objective) : 24h max. RTO (Recovery Time Objective) : 4h max. En pratique : <30 minutes.

Ce que vous devez faire en plus

1. Export local mensuel

Une fois par mois, exportez vos données critiques en CSV depuis SIRAJ : apprenants, parents, paiements. Stockez sur disque dur ext + cloud (Google Drive, Dropbox, votre choix).

Pourquoi : si SIRAJ devient inaccessible (compte suspendu, faillite SBPT — hypothèse), vous avez vos données.

2. Documents papier : numérisation systématique

Les documents originaux (CIN, livret de famille, certificats) doivent être numérisés et stockés dans le module Documents SIRAJ. Le papier brûle, se mouille, se perd. Le PDF dans la DB ne risque pas.

3. Test de récupération annuel

Une fois par an, testez votre processus de récupération. Téléchargez un dump, simulez une situation : "si demain SIRAJ est down, est-ce que je peux reconstruire les bulletins de cette semaine ?"

Astuce

C'est aussi un bon exercice pour évaluer votre fournisseur. Si vous ne pouvez pas récupérer vos données, ce fournisseur n'est pas pour vous.

Le pire cas : ransomware

Un attaquant chiffre votre base de données et demande une rançon. Avec SIRAJ + backups SBPT : aucune importance. On restaure la version d'il y a 24h, vous perdez 1 journée de saisie max.

Avec Excel local sur ordinateur portable de la directrice : tout est perdu si l'ordi est compromis.

Le pire cas : ordi volé

Le PC de la secrétaire est volé. Si tout était dans Excel local : drame. Avec SIRAJ : on déconnecte cet utilisateur (1 clic dans /school/X/users), on change son mot de passe, fin de l'incident.

Bonus : audit-log immuable

Chaque action sensible dans SIRAJ est tracée (audit-log append-only, non-modifiable). Si quelqu'un veut prouver qu'il n'a pas fait telle action, ou qu'on lui en a imputé une, c'est traçable.

Pour activer ces protections : /signup, sécurité enterprise inclus dans tous les plans à partir d'Essential.

Prêt à essayer SIRAJ ?

30 jours gratuits · Sans carte · Migration assistée incluse

À lire ensuite