Sécurité

Nous décrivons ici des mécanismes réellement en place. Aucune certification n'est revendiquée.

Isolation multi-société

  • Chaque donnée métier porte l'identifiant de son organisation.
  • Les règles d'accès sont évaluées dans la base, pas dans le navigateur.
  • L'identifiant d'organisation transmis par le client n'est jamais considéré comme une preuve d'accès.
  • Les liens entre documents sont contraints : une ligne d'une société ne peut référencer une ressource d'une autre.

Rôles et autorité

  • Les rôles sont stockés dans une table dédiée, jamais dans un profil modifiable côté client.
  • Un administrateur ne peut ni s'auto-promouvoir propriétaire ni promouvoir un autre utilisateur propriétaire.
  • Le dernier propriétaire d'une organisation est protégé contre la suppression et la rétrogradation.
  • Un membre désactivé perd immédiatement tout droit métier.

Intégrité financière

  • Les totaux HT, TVA et TTC sont recalculés par la base à chaque modification de ligne.
  • Un encaissement supérieur au solde restant est rejeté.
  • La numérotation des factures et devis est sérialisée pour éviter tout doublon en cas d'accès simultané.
  • La conversion d'un devis en facture est atomique et idempotente.

Comportement en cas d'erreur

  • Une erreur technique lors d'une vérification d'accès entraîne un refus explicite, jamais un accès dégradé.
  • Aucune donnée personnelle n'est écrite dans les journaux d'erreur.
  • Les redirections d'authentification sont limitées à la même origine.
  • Les actions sensibles alimentent un journal d'audit consultable par les administrateurs.