Des contrôles concrets, des responsabilités claires

Cette page décrit les protections intégrées au logiciel et distingue les mesures qui dépendent de l’hébergement et de l’exploitation.

Vos données restent sous votre contrôle

Les fichiers sont privés, les secrets restent hors du code et les documents finalisés reçoivent une empreinte. Une entreprise ne peut jamais choisir librement l’identifiant d’une autre entreprise dans le navigateur.

Authentification renforcée

Argon2id, limitation progressive des tentatives et sessions courtes vérifiées côté serveur.

Autorisations par rôle

Propriétaire, administration, facturation, vente, achat, comptabilité et lecture seule.

Isolation multi-entreprises

Le contexte d’entreprise vient exclusivement de la session serveur et filtre chaque requête.

Traçabilité des opérations

Les finalisations et paiements sont consignés avec acteur, entreprise, objet et corrélation.

Continuité d’activité

Les procédures de sauvegarde et de restauration sont documentées ; leur exécution et leurs tests relèvent de l’exploitation.

Accès support encadré

Aucun accès support permanent n’est présenté comme actif. Toute intervention doit être limitée, motivée et autorisée.

Contrôles complémentaires

Validation serveur, requêtes paramétrées et limites de débit complètent les contrôles d’accès. La configuration de déploiement reste sous la responsabilité de l’exploitant.