Localisation…--:--:-- Météo…
FFESO MARKET

Bienvenue sur FESO MARKET

Nous avons détecté votre environnement : France · Français · EUR · Europe/Paris. Utiliser ces paramètres ?

FESO MARKET · Multi-tenant & sécurité

Chaque entreprise chez elle

FESO MARKET est une plateforme multi-tenant : chaque entreprise dispose de son propre environnement. Le cloisonnement n'est pas une option d'interface, il est appliqué au niveau de la base de données.

Modèle d'isolation

Six niveaux de cloisonnement

Identité

Chaque utilisateur appartient à une ou plusieurs organisations, avec un rôle explicite dans chacune.

Donnée

Chaque enregistrement opérationnel porte l'organisation propriétaire ; il n'existe pas de donnée sans propriétaire.

Lecture

Une requête ne retourne que les lignes de l'organisation de l'utilisateur, ou les lignes explicitement publiques.

Écriture

Seuls les rôles administrateur et gestionnaire de l'organisation peuvent écrire dans son périmètre.

Partage

Le partage est un acte volontaire, révocable, daté et journalisé — jamais un défaut de configuration.

Agrégat

Les données d'une organisation n'alimentent un benchmark que sous forme anonymisée et agrégée.

Visibilité

Qui voit quoi, et sur décision de qui

Le niveau de visibilité est choisi par l'entreprise propriétaire de la donnée, jamais par FESO.

Public

public

Visible de tous : identité, secteur, pays, score publié s'il est consenti.

Enregistré

registered

Réservé aux comptes vérifiés de la plateforme.

Partenaire

partner

Ouvert aux partenaires explicitement autorisés par l'entreprise.

Investisseur autorisé

investor

Accès nominatif accordé dossier par dossier.

Privé organisation

organization_private

Strictement interne au tenant.

Confidentiel

confidential

Restreint à un cercle nommé, chaque consultation étant tracée.

Interdits absolus

  • Lire les données opérationnelles d'une autre organisation sans autorisation explicite.
  • Identifier une entreprise derrière un pair anonymisé dans un benchmark.
  • Exporter un jeu de données au-delà du périmètre de son organisation.
  • Contourner le filtrage par organisation depuis une API ou une intégration.

Dispositif de sécurité

Dix mesures, et leur état réel

Authentification forte

en service

Mots de passe robustes, sessions limitées dans le temps, révocation immédiate.

MFA

prévu

Second facteur obligatoire pour les rôles administrateur, expert et investisseur.

Chiffrement

en service

Chiffrement en transit et au repos, secrets stockés hors du code applicatif.

RBAC

en service

Rôles plateforme et rôles organisation, vérifiés côté serveur, jamais côté navigateur.

Séparation des données

en service

Filtrage par organisation appliqué en base : une requête ne peut sortir du périmètre autorisé.

Sauvegardes

en service

Sauvegardes régulières et restauration testée, avec rétention définie.

Journalisation

en service

Connexions, accès aux données sensibles et modifications importantes tracés.

Détection d'activité anormale

prévu

Volume d'export inhabituel, consultations massives, tentatives répétées : alerte et blocage.

Protection API

partiel

Clés nominatives, portée limitée, quotas, révocation et journalisation des appels.

Sécurité des fichiers

prévu

Documents rattachés à une organisation, accès contrôlé, liens signés à durée limitée.

L'état affiché est volontairement honnête : annoncer une mesure comme acquise alors qu'elle est prévue serait la première faille de sécurité.

Modules connectés