Architecture de sécurité

Accès limité, modifications auditables et frontières de confiance explicites

SignaGenius associe isolation par locataire, autorisation côté serveur, identifiants révocables et journaux d'audit durables. Cette page décrit les contrôles réellement mis en œuvre, sans revendiquer de certifications qui n'ont pas été délivrées de façon indépendante.

Isolation par locataire

Les enregistrements de l'espace de travail sont cloisonnés par organisation, avec des politiques au niveau des lignes en base et des contrôles de cible côté serveur.

  • Les identifiants de service restent côté serveur
  • Autorisations de lecture explicites pour le navigateur
  • Administration limitée à l'entité
L'activation hébergée varie

Authentification

Récupération de mot de passe, enrôlement et vérification TOTP, gestion des clés d'accès, politique de session inactive et application du SSO.

Intégrations à moindre privilège

Les capacités d'un connecteur ne s'exécutent que lorsque le fournisseur et les identifiants requis sont configurés.

  • Enveloppes de connecteur chiffrées
  • Clés d'hôte SFTP épinglées
  • Identifiants d'agent révocables

Protection de l'API

Les clés client sont hachées, limitées en portée et en débit, et affichées une seule fois ; les relances par lots sont liées au locataire et identifiées par le hachage de la requête.

Intégrité des webhooks

Les événements sortants sont signés, relancés durablement et enregistrés avec leur historique de livraison pour revue opérationnelle.

Audit et récupération

Les changements administratifs, les résultats de déploiement, les tâches de synchronisation et les files de relance conservent des preuves exploitables en cas d'investigation.

  • Versions de modèle immuables
  • Export de l'espace de travail sans secrets
  • Historiques des défaillances opérationnelles