Sécurité et journal d'audit
Chaque modification traçable, chaque couche sécurisée — pour que vous gardiez le contrôle et réussissiez chaque audit.
Journal d'audit
Administration → Journal d'audit enregistre chaque modification pertinente de manière inviolable : qui, quand, quoi — des modifications budgétaires aux décisions contractuelles, en passant par les rotations de clés.
- Filtres par entité, action et utilisateur ; la vue affiche les 200 dernières entrées
- Export CSV pour l'audit et l'archivage à long terme
- Les entrées sont immuables — même pour les administrateurs
Architecture de sécurité
| Couche | Mesure |
|---|---|
| Isolation des locataires | Isolation au niveau de la base de données — appliquée par la base de données elle-même, pas seulement par l'application |
| Chiffrement au repos | Stockage chiffré de toutes les données ; les identifiants d'intégration et les documents sont en outre chiffrés avec la clé de votre organisation (AES-256-GCM, optionnellement BYOK) |
| Chiffrement du transport | TLS de bout en bout |
| Sauvegardes | Sauvegardes quotidiennes, stockées de manière chiffrée |
| Hébergement | Exclusivement en Allemagne — conforme au RGPD |
| Protection de la connexion | Mots de passe stockés uniquement sous forme de hachages sécurisés, limitation des tentatives de connexion, vérification de l'e-mail, invitations avec mots de passe définis par l'utilisateur lui-même |
| Protection de l'inscription | Captcha auto-hébergé, aucun service de suivi |
Rôles et permissions
L'accès suit le principe du moindre privilège : les rôles contrôlent les droits fonctionnels, le périmètre par centre de coûts limite les responsables de budget à leur périmètre, et les clés API n'agissent que dans le cadre des droits de lecture ou d'écriture accordés par type de données.
Responsabilités du client
- Attribuez les rôles avec parcimonie ; gardez le cercle des administrateurs restreint
- Traitez les clés API et les jetons SCIM comme des mots de passe et effectuez une rotation si nécessaire
- Avec BYOK : conservez votre propre clé en lieu sûr
- Désactivez rapidement les personnes qui quittent l'organisation — ou laissez SCIM automatiser cette tâche