❓Incident de sécurité
Vous trouverez ci-après des précisions sur l'interruption de service qui a touché notre site. Afin de rétablir votre accès à Docurba dans des conditions de sécurité optimales, nous vous invitons à suivre les étapes décrites dans cet article.
Tous les contrôles de sécurité ont été menés conjointement avec le service de cyber-sécurité du ministère avant d'autoriser la remise en ligne. Nous maintenons une vigilance renforcée et vous remercions sincèrement pour votre patience.
1. Que s'est-il passé exactement ?
Notre équipe technique a détecté un accès non autorisé à nos bases de données le 28 août 2026 suite à une faille d’un outil tiers utilisé dans le cadre de la gestion de Docurba. L’accès a été immédiatement bloqué.
Depuis, nous avons effectué les vérifications et mis en place des mesures de renforcement nécessaires, en collaboration avec le service de cyber-sécurité du ministère.
2. Mes données ont-elles été compromises ? Quelles sont les données concernées ?
Certaines données ont pu être consultées ou extraites :
- Données d'identification : Nom, prénom, adresse e-mail, numéro de téléphone.
- Mots de passe : Vos mots de passe n'ont pas été exposés en clair. Ils sont conservés "hachés et salés".
- Données de profil et d'activité : Date de création du compte, date de dernière connexion, territoire de rattachement (code INSEE/SIREN, département, région), poste, ainsi que les données (publiques ou privées) liées aux procédures et aux Porter À Connaissance.
3. Mon mot de passe et mon compte sont-ils en sécurité ?
- Sur Docurba : Par mesure de sécurité, tous les mots de passe de l'ensemble des comptes Docurba ont été réinitialisés (si vous êtes concerné) avant la réouverture du service .
- Sur d'autres services : Même si le risque de divulgation de votre mot de passe reste modéré, nous vous conseillons vivement de changer votre mot de passe sur d'autres sites web si vous utilisiez le même.
4. Quel est le risque majeur auquel je dois faire attention ?
Le risque principal lié à ce type d'incident est le hameçonnage (phishing) par e-mail, SMS ou téléphone. Des personnes malveillantes pourraient utiliser vos coordonnées pour tenter de se faire passer pour Docurba ou un autre organisme officiel afin de vous soutirer des informations confidentielles.
5. Comment me protéger contre les tentatives de phishing ?
- Soyez vigilant : Ignorez les messages pressants ou suspects exigeant une action urgente, un paiement ou une mise à jour immédiate de vos informations.
- Vérifiez les adresses des expéditeurs : Les e-mails officiels provenant de Docurba se terminent obligatoirement par :
@docurba.beta.gouv.fr@beta.gouv.fr@developpement-durable.gouv.fr
- Vérifiez les liens : Ne cliquez sur aucun lien douteux. Survolez-les avec votre souris sans cliquer pour vérifier l'adresse URL réelle de destination.
- Ne partagez pas de données sensibles : L'équipe Docurba ne vous demandera jamais votre mot de passe, vos identifiants de connexion ou vos coordonnées bancaires par e-mail ou par téléphone.
6. Quelles mesures réglementaires avez-vous prises ?
La protection de vos données personnelles est notre priorité. Nous avons immédiatement notifié la CNIL (Commission Nationale de l'Informatique et des Libertés) conformément au Règlement Général sur la Protection des Données (RGPD).
7. Comment puis-je vous contacter ?
Pour toute question ou en cas de doute sur un message reçu : Notre équipe support se tient à votre entière disposition à l'adresse suivante :
📧 contact@docurba.beta.gouv.fr
Pour contacter le Délégué à la Protection des Données (DPD) :
📧 delegue-a-la-protection-des-donnees-dpd.ajag2.daj.sg@developpement-durable.gouv.fr (Olivier Fuchs)
Mis à jour le : 22/09/2026
Merci !