Identité
Chaque utilisateur appartient à une ou plusieurs organisations, avec un rôle explicite dans chacune.
Bienvenue sur FESO MARKET
Nous avons détecté votre environnement : France · Français · EUR · Europe/Paris. Utiliser ces paramètres ?
FESO MARKET · Multi-tenant & sécurité
FESO MARKET est une plateforme multi-tenant : chaque entreprise dispose de son propre environnement. Le cloisonnement n'est pas une option d'interface, il est appliqué au niveau de la base de données.
Modèle d'isolation
Identité
Chaque utilisateur appartient à une ou plusieurs organisations, avec un rôle explicite dans chacune.
Donnée
Chaque enregistrement opérationnel porte l'organisation propriétaire ; il n'existe pas de donnée sans propriétaire.
Lecture
Une requête ne retourne que les lignes de l'organisation de l'utilisateur, ou les lignes explicitement publiques.
Écriture
Seuls les rôles administrateur et gestionnaire de l'organisation peuvent écrire dans son périmètre.
Partage
Le partage est un acte volontaire, révocable, daté et journalisé — jamais un défaut de configuration.
Agrégat
Les données d'une organisation n'alimentent un benchmark que sous forme anonymisée et agrégée.
Visibilité
Le niveau de visibilité est choisi par l'entreprise propriétaire de la donnée, jamais par FESO.
Public
public
Visible de tous : identité, secteur, pays, score publié s'il est consenti.
Enregistré
registered
Réservé aux comptes vérifiés de la plateforme.
Partenaire
partner
Ouvert aux partenaires explicitement autorisés par l'entreprise.
Investisseur autorisé
investor
Accès nominatif accordé dossier par dossier.
Privé organisation
organization_private
Strictement interne au tenant.
Confidentiel
confidential
Restreint à un cercle nommé, chaque consultation étant tracée.
Interdits absolus
Dispositif de sécurité
Authentification forte
en serviceMots de passe robustes, sessions limitées dans le temps, révocation immédiate.
MFA
prévuSecond facteur obligatoire pour les rôles administrateur, expert et investisseur.
Chiffrement
en serviceChiffrement en transit et au repos, secrets stockés hors du code applicatif.
RBAC
en serviceRôles plateforme et rôles organisation, vérifiés côté serveur, jamais côté navigateur.
Séparation des données
en serviceFiltrage par organisation appliqué en base : une requête ne peut sortir du périmètre autorisé.
Sauvegardes
en serviceSauvegardes régulières et restauration testée, avec rétention définie.
Journalisation
en serviceConnexions, accès aux données sensibles et modifications importantes tracés.
Détection d'activité anormale
prévuVolume d'export inhabituel, consultations massives, tentatives répétées : alerte et blocage.
Protection API
partielClés nominatives, portée limitée, quotas, révocation et journalisation des appels.
Sécurité des fichiers
prévuDocuments rattachés à une organisation, accès contrôlé, liens signés à durée limitée.
L'état affiché est volontairement honnête : annoncer une mesure comme acquise alors qu'elle est prévue serait la première faille de sécurité.
Modules connectés