Module 53 — Confidentialité
Sécurité & confidentialité
Principe fondateur : les données privées d'une entreprise ne sont jamais publiées sans son autorisation explicite. La publication est un acte volontaire, révocable, tracé et daté.
Dispositifs de sécurité
| Domaine | Dispositif | État |
|---|---|---|
| Authentification | Compte nominatif, mot de passe fort, session signée | Actif |
| MFA | Second facteur exigé pour les rôles à privilèges | Actif sur rôles admin & expert |
| Rôles | 12 rôles plateforme + 5 rôles organisation | Actif |
| Permissions | Politiques d'accès ligne à ligne côté base | Actif sur toutes les tables |
| Chiffrement | TLS en transit, chiffrement au repos | Actif |
| Journalisation | Journal des accès et modifications sensibles | Actif |
| Audit | Revue périodique des accès et des exports | Trimestriel |
| Sauvegarde | Sauvegardes régulières et restauration testée | Actif |
| Contrôle des accès | Cloisonnement multi-tenant par organisation | Actif |
Cloisonnement des accès
Public
Tout visiteur
Uniquement les informations publiées avec consentement explicite.
Registered
Utilisateur authentifié
Fiches enrichies et indices agrégés.
Partner / Investor
Accès autorisé nominativement
Données étendues après accord de l'entreprise.
Organization private
Membres de l'organisation
Données opérationnelles internes, jamais publiées.
Confidential
Cercle restreint validé
Documents sensibles, journalisation renforcée.
Journalisation et audit
Les accès aux données sensibles, les exports, les corrections de score et les changements de rôle sont journalisés avec auteur, horodatage UTC et motif. Ce journal est consultable par l'entreprise concernée et par les auditeurs habilités.
Modules connectés