Aller au contenu principal

SÉCURITÉ & GOUVERNANCE

Le contrôle est une propriété du système

Chaque action enregistrée dans un dossier est consignée avec son auteur et son horodatage. L'accès est délimité par entreprise et par rôle. Cette page ne présente que ce qui existe réellement dans le système — et comment le vérifier vous-même lors d'une démo.

SÉCURITÉ & GOUVERNANCE

Ce qui existe réellement dans le système

Séparation des locataires
Les dossiers, les lignes d'audit et les clés d'API portent une référence d'entreprise dans le modèle de données. L'accès suit donc le locataire, et non l'écran.
Rôles et droits
La plateforme distingue douze rôles utilisateurs — du client et du prestataire à la comptabilité, à la gestion régionale et à l'administration de la plateforme — chacun avec sa propre portée d'accès.
Piste d'audit
Une ligne d'audit contient l'entité, l'action, l'auteur, l'entreprise et l'horodatage. La piste d'audit est écrite depuis plus de cent modules du backend, pas uniquement lors d'actions d'administration.
Gestion des clés et des accès
Les clés d'API sont stockées hachées, disposent d'une limite propre par locataire et peuvent être révoquées. Les jetons d'authentification multifacteur sont hachés, à usage unique et expirent.

PISTE D'AUDIT

Le déroulé d'un dossier, ligne par ligne

Chaque ligne remonte à un utilisateur, une entreprise et un horodatage. Le même affichage est consultable en démo sur n'importe quel dossier.

journal d'audit · dossier FA-2477

23:47:12dossier créé · admission validée

23:47:31dispatch → prestataire B · acceptation 41 s

23:52:04statut : sur place · client suit en direct

00:13:58facture créée · traitée de manière idempotente

00:14:02paiement planifié · dossier clôturé ✓

Interface illustrative · données opérationnelles simulées

Ce que vous pouvez vérifier vous-même lors d'une démo

Plutôt que de montrer de la documentation, nous vous laissons tester les mécanismes sur un environnement réel. Quatre vérifications réalisables en une seule séance :

  1. Ouvrez la piste d'audit d'un dossier et remontez chaque action jusqu'à un utilisateur et un horodatage.
  2. Changez de rôle et observez quels écrans et quelles actions disparaissent.
  3. Testez la frontière du locataire : demandez un dossier qui n'appartient pas à votre entreprise.
  4. Suivez le chemin d'export d'un dossier jusqu'à la sortie de facturation.

Vérifiez plutôt que de croire

Nous parcourons votre questionnaire de sécurité sur un environnement réel, avec votre équipe IT ou achats.

Ce que nous ne pouvons pas démontrer ne figure pas sur cette page.