(02) · SÉCURITÉ DE LA PLATEFORME
Sécurité de la plateforme
Ce que la plateforme applique techniquement, et ce qui relève de l’organisation.
01Disponible
Cloisonnement multi-garage
Les données métier portent l’identifiant de leur garage, et les écrans comme les actions filtrent sur cet identifiant : c’est ce filtrage qui porte l’isolation lors de l’affichage des pages. La base de données porte en outre des règles d’accès par ligne (RLS), qui s’appliquent aux accès directs depuis le navigateur — l’affichage des pages, lui, passe par un compte technique qui n’y est pas soumis.
02Disponible
Protection anti-abus (envois d’e-mails)
Les envois manuels d’e-mails (factures, rappels, devis) sont plafonnés par garage pour empêcher tout usage abusif, sans gêner l’usage normal.
03Disponible
En-têtes de sécurité HTTP
L’application impose des en-têtes de sécurité standards (anti-clickjacking, HSTS, anti-sniffing, politique de référent) sur toutes les pages.
04Information
Audits de sécurité réguliers
La plateforme fait l’objet de revues de sécurité régulières et de correctifs continus.