Security / Securite

Security practices for NextGenIT digital services.

This page summarizes the safeguards used across the NextGenIT website, CRM, Client Portal, Careers form, AI assistants and NGRConnect remote support experience.

Report a concern contact@nextgenit.ci Remote support NGRConnect invitations expire and can be used only once.

English

Access control

CRM and Client Portal areas require authenticated access. CRM sessions use expiring tokens, role checks and admin-only controls for sensitive actions such as account creation, password resets, invoice management and AI teaching records.

Data protection

Passwords are stored as salted password hashes. New account setup and password recovery use one-time links instead of emailed temporary passwords. Production uploads require a clean malware-scan verdict; files are blocked if scanning fails or is unavailable. Type, size and archive limits also apply. A clean result reduces risk but does not guarantee safety.

Transport and browser security

The site is configured with HTTPS-focused headers, content type protection, anti-framing controls, referrer policy, permissions policy and a content security policy.

NGRConnect

Remote sessions use controlled invitations that expire, are single-use and can be revoked. Host and co-host controls are restricted. Verify the person requesting access and use only an agreed session; the website does not provide an operational emergency-response service.

Client responsibility

Do not share passwords, MFA codes, private keys or sensitive production secrets through public forms, AI assistants or remote-support chat. Report website vulnerabilities to contact@nextgenit.ci with the affected URL and non-sensitive reproduction steps. Do not include real customer data. NextGenIT is pre-launch: do not rely on this website for urgent incident response or a guaranteed response time.

Français

Contrôle d'accès

Les espaces CRM et Portail Client exigent une authentification. Les sessions CRM utilisent des jetons avec expiration, des contrôles de rôle et des actions sensibles réservées aux admins.

Protection des données

Les mots de passe sont stockés sous forme de hachages salés. La création et la récupération de compte utilisent des liens à usage unique au lieu de mots de passe temporaires envoyés par e-mail. En production, les téléversements exigent un résultat d’analyse antimalware sain ; les fichiers sont bloqués si l’analyse échoue ou est indisponible. Des limites de type, de taille et d’archive s’appliquent également. Un résultat sain réduit le risque sans garantir l’innocuité du fichier.

Sécurité du transport et du navigateur

Le site utilise des en-têtes de sécurité orientés HTTPS, la protection du type de contenu, des contrôles anti-iframe, une politique de référent, des permissions navigateur et une politique de sécurité de contenu.

NGRConnect

Les sessions distantes utilisent des invitations contrôlées, à durée limitée, à usage unique et révocables. Les contrôles de l’hôte et du co-hôte sont restreints. Vérifiez l’identité de la personne demandant l’accès et utilisez uniquement une session convenue ; le site ne fournit pas de service opérationnel d’intervention d’urgence.

Responsabilité client

Ne partagez aucun mot de passe, code MFA, clé privée ou secret de production via les formulaires publics, assistants IA ou messageries de support distant. Signalez les vulnérabilités du site à contact@nextgenit.ci avec l’URL concernée et des étapes de reproduction non sensibles, sans données réelles de clients. NextGenIT est en prélancement : ne comptez pas sur ce site pour une intervention urgente ou un délai de réponse garanti.