Architecture de sécurité
Accès limité, modifications auditables et frontières de confiance explicites
SignaGenius associe isolation par locataire, autorisation côté serveur, identifiants révocables et journaux d'audit durables. Cette page décrit les contrôles réellement mis en œuvre, sans revendiquer de certifications qui n'ont pas été délivrées de façon indépendante.
Isolation par locataire
Les enregistrements de l'espace de travail sont cloisonnés par organisation, avec des politiques au niveau des lignes en base et des contrôles de cible côté serveur.
- Les identifiants de service restent côté serveur
- Autorisations de lecture explicites pour le navigateur
- Administration limitée à l'entité
Authentification
Récupération de mot de passe, enrôlement et vérification TOTP, gestion des clés d'accès, politique de session inactive et application du SSO.
Intégrations à moindre privilège
Les capacités d'un connecteur ne s'exécutent que lorsque le fournisseur et les identifiants requis sont configurés.
- Enveloppes de connecteur chiffrées
- Clés d'hôte SFTP épinglées
- Identifiants d'agent révocables
Protection de l'API
Les clés client sont hachées, limitées en portée et en débit, et affichées une seule fois ; les relances par lots sont liées au locataire et identifiées par le hachage de la requête.
Intégrité des webhooks
Les événements sortants sont signés, relancés durablement et enregistrés avec leur historique de livraison pour revue opérationnelle.
Audit et récupération
Les changements administratifs, les résultats de déploiement, les tâches de synchronisation et les files de relance conservent des preuves exploitables en cas d'investigation.
- Versions de modèle immuables
- Export de l'espace de travail sans secrets
- Historiques des défaillances opérationnelles