Contrôles d'accès
L'accès à un espace est accordé par membre. Les rôles déterminent modules et actions accessibles. L'état de session est lié à l'identité, pas partagé entre espaces.
- Appartenance par espace
- Portée modules/actions par rôle
- Défauts least-privilege
Chiffrement en transit
Le trafic entre votre navigateur et Plynt passe par HTTPS. Les protections supplémentaires côté stockage sont fournies par nos fournisseurs d'infrastructure ; contactez-nous pour les détails.
- HTTPS sur chaque page
- Protections de stockage fournies par l'infrastructure
Modèle d'isolation
L'espace est l'unité fondamentale d'isolation. Requêtes et enregistrements restent dans l'espace actif. L'identité peut passer d'un espace à l'autre ; les données non.
- Portée appliquée à la requête
- Aucune exposition entre espaces
Journal d'audit
Chaque changement écrit dans un journal append-only avec acteur, action et horodatage. Les admins peuvent le consulter pour leur espace.
- Append-only par espace
- Consultable par les admins
Réponse aux incidents
En cas d'incident affectant votre espace, nous contactons les admins par e-mail, décrivons l'impact et publions un suivi écrit après résolution.
- Notification e-mail aux admins
- Suivi écrit après résolution