Isolation par entreprise
Les enregistrements et les fichiers sont associés à l’organisation active. Une requête sans portée valide ne renvoie rien plutôt que trop.
sécurité et gouvernance
Les espaces, rôles, modules, intégrations et exercices structurent le contrôle d’accès. Une mutation sensible exige une session valide et la bonne portée d’organisation.
Chaque lecture, mutation, pièce, session et trace d’audit est rattachée à l’identifiant stable d’un espace de travail. Le filtrage se fait côté serveur, jamais dans l’interface.
Les enregistrements et les fichiers sont associés à l’organisation active. Une requête sans portée valide ne renvoie rien plutôt que trop.
Administrateur, comptable et lecture seule disposent d’actions différentes. Un module désactivé retire la capacité sans supprimer l’historique.
Clés d’API et identifiants de connecteurs sont chiffrés avec une clé distincte des données applicatives, et ne sont jamais réaffichés.
L’original importé garde son empreinte SHA-256. Un reclassement déplace le dossier, jamais le document ni sa preuve.
Validations, changements d’accès, archivages et actions automatisées laissent une trace consultable avec leur auteur et leur horodatage.
Un jeton opaque est stocké sous forme d’empreinte, expire après une durée absolue et une période d’inactivité, et peut être révoqué à distance.
prévenir, détecter, répondre
Moindre privilège, validation côté serveur, limites de modules et exercices verrouillés.
Journaux, erreurs, contrôles de cohérence et surveillance des opérations sensibles.
Révocation de session, correction, restauration contrôlée et communication selon le contexte.
L’emplacement dépend de l’infrastructure de déploiement et des fournisseurs activés par l’entreprise. Spetic documente ce périmètre au contrat plutôt que d’afficher une localisation non vérifiée.
Seuls les membres à qui un rôle a été accordé sur cet espace. L’administration de plateforme ne donne pas automatiquement accès au dossier comptable : une adhésion et un rôle explicites restent requis.
Non. Elles sont chiffrées au stockage avec une clé distincte des données applicatives et ne sont jamais renvoyées en clair dans l’interface.
Non. Toute mutation est refusée jusqu’à une désarchivation explicite, qui laisse elle-même une trace avec son auteur et son horodatage.
Écrivez à [email protected] avec une description suffisante pour reproduire le problème, sans inclure de secret dans le message.
Chaque écriture garde sa pièce, chaque décision garde son auteur, et chaque exercice se ferme.