Aller au contenu principal
Plynt
Sécurité

Des décisions de sécurité visibles dans le produit.

La posture de sécurité de Plynt s'exprime dans la forme du produit : accès à portée limitée, isolation et audit à chaque niveau.

Contrôles d'accès

L'accès à un espace est accordé par membre. Les rôles déterminent modules et actions accessibles. L'état de session est lié à l'identité, pas partagé entre espaces.

  • Appartenance par espace
  • Portée modules/actions par rôle
  • Défauts least-privilege

Chiffrement en transit

Le trafic entre votre navigateur et Plynt passe par HTTPS. Les protections supplémentaires côté stockage sont fournies par nos fournisseurs d'infrastructure ; contactez-nous pour les détails.

  • HTTPS sur chaque page
  • Protections de stockage fournies par l'infrastructure

Modèle d'isolation

L'espace est l'unité fondamentale d'isolation. Requêtes et enregistrements restent dans l'espace actif. L'identité peut passer d'un espace à l'autre ; les données non.

  • Portée appliquée à la requête
  • Aucune exposition entre espaces

Journal d'audit

Chaque changement écrit dans un journal append-only avec acteur, action et horodatage. Les admins peuvent le consulter pour leur espace.

  • Append-only par espace
  • Consultable par les admins

Réponse aux incidents

En cas d'incident affectant votre espace, nous contactons les admins par e-mail, décrivons l'impact et publions un suivi écrit après résolution.

  • Notification e-mail aux admins
  • Suivi écrit après résolution

Signaler un problème de sécurité

Pour les responsible disclosures et questions de sécurité, écrivez-nous. Nous répondons à chaque message.

Contacter la sécurité