Multi-entreprise par conception. Isolé par défaut.
Vous prenez au sérieux le dépôt de garantie d'un locataire et la comptabilité d'un propriétaire ; nous aussi. Voici exactement comment les données de chaque entreprise restent les siennes.
Données séparées au niveau de la base de données, pas seulement à l'écran
Les données de chaque entreprise sont isolées par la sécurité au niveau des lignes de Postgres, appliquée à chaque requête — et non masquées derrière des contrôles d'interface qu'un bug pourrait contourner.
Nous testons la séparation, automatiquement
Une série de tests automatisés tente de lire d'une entreprise à l'autre à chaque modification. Si l'isolation venait à se rompre, la compilation échoue avant toute mise en production.
Signatures électroniques avec piste d'audit
La signature électronique native enregistre l'adresse IP du signataire, un horodatage et une empreinte du document infalsifiable, avec une piste d'audit complète des signatures.
Accès du personnel limité par rôle
Le personnel ne voit que ce que son rôle autorise ; l'accès est délimité par entreprise et par rôle, avec un journal d'audit en ajout seul des actions sensibles.
Hébergement et région
L'application et la base de données s'exécutent sur une infrastructure gérée dans l'UE (eu-central-1). Les sauvegardes et le chiffrement en transit et au repos sont assurés par la plateforme.
Gestion des données prête pour le GDPR
Chaque personne peut exporter ses données ou demander leur effacement depuis l'application. Les contrôles sur les données d'entreprise sont intégrés dès le départ pour les régimes de protection de la vie privée.