Authentification renforcée
Argon2id, limitation progressive des tentatives et sessions courtes vérifiées côté serveur.
Cette page décrit les protections intégrées au logiciel et distingue les mesures qui dépendent de l’hébergement et de l’exploitation.
Les fichiers sont privés, les secrets restent hors du code et les documents finalisés reçoivent une empreinte. Une entreprise ne peut jamais choisir librement l’identifiant d’une autre entreprise dans le navigateur.
Argon2id, limitation progressive des tentatives et sessions courtes vérifiées côté serveur.
Propriétaire, administration, facturation, vente, achat, comptabilité et lecture seule.
Le contexte d’entreprise vient exclusivement de la session serveur et filtre chaque requête.
Les finalisations et paiements sont consignés avec acteur, entreprise, objet et corrélation.
Les procédures de sauvegarde et de restauration sont documentées ; leur exécution et leurs tests relèvent de l’exploitation.
Aucun accès support permanent n’est présenté comme actif. Toute intervention doit être limitée, motivée et autorisée.
Validation serveur, requêtes paramétrées et limites de débit complètent les contrôles d’accès. La configuration de déploiement reste sous la responsabilité de l’exploitant.