Sécurité
Nous décrivons ici des mécanismes réellement en place. Aucune certification n'est revendiquée.
Isolation multi-société
- • Chaque donnée métier porte l'identifiant de son organisation.
- • Les règles d'accès sont évaluées dans la base, pas dans le navigateur.
- • L'identifiant d'organisation transmis par le client n'est jamais considéré comme une preuve d'accès.
- • Les liens entre documents sont contraints : une ligne d'une société ne peut référencer une ressource d'une autre.
Rôles et autorité
- • Les rôles sont stockés dans une table dédiée, jamais dans un profil modifiable côté client.
- • Un administrateur ne peut ni s'auto-promouvoir propriétaire ni promouvoir un autre utilisateur propriétaire.
- • Le dernier propriétaire d'une organisation est protégé contre la suppression et la rétrogradation.
- • Un membre désactivé perd immédiatement tout droit métier.
Intégrité financière
- • Les totaux HT, TVA et TTC sont recalculés par la base à chaque modification de ligne.
- • Un encaissement supérieur au solde restant est rejeté.
- • La numérotation des factures et devis est sérialisée pour éviter tout doublon en cas d'accès simultané.
- • La conversion d'un devis en facture est atomique et idempotente.
Comportement en cas d'erreur
- • Une erreur technique lors d'une vérification d'accès entraîne un refus explicite, jamais un accès dégradé.
- • Aucune donnée personnelle n'est écrite dans les journaux d'erreur.
- • Les redirections d'authentification sont limitées à la même origine.
- • Les actions sensibles alimentent un journal d'audit consultable par les administrateurs.