Documentation
Sécurité et connexion
Isolation des locataires au niveau de la base de données, connexion durcie et changements de compte vérifiés.
Isolation des espaces de travail
Les données de chaque espace de travail sont cloisonnées par la sécurité au niveau des lignes de PostgreSQL, appliquée sur chaque table multi-locataire. Les enregistrements d'un autre espace de travail sont invisibles — les requêtes les concernant renvoient « introuvable », jamais un indice de leur existence.
Façons de se connecter
- Mot de passe — avec une politique de robustesse, une limitation du débit et un verrouillage automatique après des échecs répétés.
- Connexion Google et Microsoft — réservée aux membres existants ; le SSO ne crée jamais de comptes.
- Passkeys (WebAuthn) sur le web — connectez-vous avec Face ID, Touch ID ou une clé de sécurité.
- Déverrouillage biométrique sur mobile, et configuration OIDC par espace de travail pour les fournisseurs d'identité d'entreprise.
SAML n'est pas disponible aujourd'hui ; il figure à la feuille de route.
Changements de compte vérifiés
L'inscription et les changements d'adresse e-mail sont confirmés par des codes de vérification envoyés par e-mail ; les réinitialisations de mot de passe se font par code, et vous pouvez révoquer toutes vos sessions actives d'un coup. Les actions sensibles sont consignées dans le journal d'audit avec leur auteur et son adresse IP.
Garde-fous sur les contenus
Les téléversements refusent les types de fichiers exécutables, les fichiers trop volumineux et les formats de logo non sûrs ; les téléchargements qui ne peuvent pas être prévisualisés en toute sécurité sont servis en pièce jointe. Le trafic de l'API est limité en débit et servi via TLS dans les déploiements de production.
Sur mobile
Le mobile permet la connexion par mot de passe ou via Google/Microsoft, et propose un déverrouillage biométrique (Face ID / Touch ID / empreinte). Les passkeys sont réservées au web.
Sur le même sujet