Sécurité

Nous décrivons ici des mécanismes réellement en place. Aucune certification n'est revendiquée.

Isolation multi-société

  • • Chaque donnée métier porte l'identifiant de son organisation.
  • • Les règles d'accès sont évaluées dans la base, pas dans le navigateur.
  • • L'identifiant d'organisation transmis par le client n'est jamais considéré comme une preuve d'accès.
  • • Les liens entre documents sont contraints : une ligne d'une société ne peut référencer une ressource d'une autre.

Rôles et autorité

  • • Les rôles sont stockés dans une table dédiée, jamais dans un profil modifiable côté client.
  • • Un administrateur ne peut ni s'auto-promouvoir propriétaire ni promouvoir un autre utilisateur propriétaire.
  • • Le dernier propriétaire d'une organisation est protégé contre la suppression et la rétrogradation.
  • • Un membre désactivé perd immédiatement tout droit métier.

Intégrité financière

  • • Les totaux HT, TVA et TTC sont recalculés par la base à chaque modification de ligne.
  • • Un encaissement supérieur au solde restant est rejeté.
  • • La numérotation des factures et devis est sérialisée pour éviter tout doublon en cas d'accès simultané.
  • • La conversion d'un devis en facture est atomique et idempotente.

Comportement en cas d'erreur

  • • Une erreur technique lors d'une vérification d'accès entraîne un refus explicite, jamais un accès dégradé.
  • • Aucune donnée personnelle n'est écrite dans les journaux d'erreur.
  • • Les redirections d'authentification sont limitées à la même origine.
  • • Les actions sensibles alimentent un journal d'audit consultable par les administrateurs.