Responsables de parc et interlocuteurs informatiques
Ce qui relie vos bornes à votre espace JRMV.
La plateforme reçoit les événements des bornes, contrôle les accès et suit les opérations jusqu’à leur confirmation. Voici son organisation et les limites de ses protections.
Un hébergement principal identifié
Le site et la plateforme JRMV sont hébergés sur un serveur privé chez OVHcloud. GREENWAVE CAPITAL assure l’édition et l’exploitation. Les mentions légales identifient ces responsabilités. Les intervenants du paiement, des emails ou de la facturation n’utilisent pas nécessairement le même hébergement ni la même localisation.
Des services distincts gèrent le site, les règles métier, les connexions aux bornes et les tâches différées. Cette séparation ne constitue pas une infrastructure redondante entre plusieurs centres de données ni un engagement chiffré de disponibilité.
Du message de la borne à l’information affichée
La borne transmet au service OCPP son démarrage, sa présence, l’état des prises et les événements de recharge. Ces informations sont contrôlées avant utilisation. Le navigateur consulte les données autorisées de son utilisateur ; la carte n’interroge pas directement chaque borne à chaque affichage.
La base conserve les installations, droits, sessions, opérations et documents. Les traitements s’appuient sur cet état persistant pour reprendre les tâches en attente. Une commande et sa réponse restent distinctes : une demande d’arrêt ne prouve pas la fin d’une recharge.
| Composant | Rôle |
|---|---|
| Interface web | Présenter le parc et les actions accessibles à la personne connectée. |
| Service métier | Contrôler les demandes, les permissions et les règles du service. |
| Service OCPP | Dialoguer avec les bornes et traiter leurs événements. |
| Traitements différés | Suivre les paiements, les documents, les envois et les reprises. |
Protéger le transport et identifier chaque borne
Les échanges publics de l’application utilisent HTTPS ; les connexions de production des bornes utilisent WSS, avec une identité et un secret par équipement. Le protocole déclaré doit correspondre à la connexion. Le format, le contexte et le périmètre des messages sont vérifiés pour empêcher une borne d’agir au nom d’une autre.
Cela ne remplace pas la sécurité du réseau local, le paramétrage constructeur ou les protections électriques. Les identifiants de borne sont réservés aux personnes chargées de sa configuration, sans apparaître dans les supports destinés aux conducteurs.
Vérifier les droits au-delà de l’interface
L’authentification repose sur un compte personnel. Les mots de passe sont conservés sous forme d’empreintes de vérification et les sessions peuvent être révoquées. Leur durée prévue est de 21 jours, sans empêcher une déconnexion volontaire ou une invalidation liée à la sécurité du compte. Les administrateurs doivent utiliser une application d’authentification à deux facteurs ; les opérations sensibles peuvent demander une nouvelle vérification.
Les permissions dépendent du rôle et du périmètre client ou installateur. Elles sont contrôlées par le serveur et renforcées au niveau des données, y compris pour les téléchargements. Masquer un bouton ne suffit donc pas à autoriser ou interdire une opération. L’installateur ne reçoit pas les coordonnées bancaires de ses clients ; l’employeur n’accède pas aux sessions personnelles du programme domicile.
Limiter les informations exposées dans les diagnostics
Les secrets réutilisés par le service sont protégés, sans apparaître parmi les données ordinaires du parc. Les invitations et réinitialisations sont limitées dans le temps. Les actions sensibles produisent des traces d’audit ; les messages d’erreur ne doivent pas diffuser de secrets ou de données bancaires.
Les notifications respectent également le destinataire : une alerte technique destinée à un installateur ne doit pas recopier des détails financiers ou des sessions privées à domicile. Le centre de notifications classe les événements et conserve l’état lu ou non lu. Retirer une notification de son centre ne répare pas l’incident et ne supprime pas sa cause technique.
Reprendre une opération sans inventer sa réussite
Paiements, documents et emails peuvent nécessiter des traitements différés. Des tâches persistées permettent de suivre leur résultat et de reprendre les erreurs temporaires. Les opérations financières utilisent des références stables pour qu’une reprise normale ne soit pas interprétée comme un nouvel achat.
Un service externe peut tarder à répondre et imposer un rapprochement. Un paiement nécessite une confirmation ; un PDF ne prouve pas l’acceptation d’une transmission électronique. De même, une puissance à zéro ne déclenche pas automatiquement la clôture financière d’une recharge.
Sauvegarder et vérifier la possibilité de reprendre
L’exploitation dispose de procédures de sauvegarde de la base et des fichiers de firmware, avec des contrôles d’intégrité. Configuration et clés de reprise doivent être conservées séparément, de manière protégée. Une sauvegarde de données ne remplace pas ces éléments ; la présence d’un fichier ne prouve pas qu’une restauration complète réussirait.
La restauration doit être testée dans un environnement isolé, en tenant compte des événements survenus depuis la sauvegarde. Un retour à une ancienne version ne justifie pas d’effacer des opérations récentes. Fréquences, conservation et objectifs de reprise relèvent des conditions d’exploitation ; ce guide ne promet ni perte de données nulle ni reprise instantanée.
Conserver une lecture réaliste des limites
Une perte de réseau peut retarder les informations et empêcher une commande distante. Le comportement de la borne pendant cette coupure dépend de sa configuration et de sa qualification. Les essais logiciels et les simulateurs vérifient les parcours informatiques ; ils ne certifient pas toutes les bornes et ne remplacent pas les tests électriques sur place.
Pour signaler un incident, transmettez le site, la borne, la session, l’heure et le message observé, sans mot de passe ni secret. Pour les questions sur les données personnelles et leurs destinataires, consultez la politique de confidentialité et son contact dédié.