Isolation d'espace
Chaque espace est un contexte opérationnel distinct. Requêtes, enregistrements, permissions et journaux d'audit ne franchissent jamais ses frontières.
- Portée appliquée de bout en bout, pas seulement en UI
- Changer d'espace re-scope chaque requête
- Aucune exposition entre espaces par conception
Sûreté des rôles
Les rôles se configurent par espace. Des défauts least-privilege gardent les modules et actions sensibles accessibles uniquement aux rôles concernés.
- Admin, éditeur, lecteur par défaut
- Rôles personnalisés à portée module/action
- Appartenance gérée par espace
Auditabilité
Les changements d'état sont écrits dans un journal append-only. Chaque entrée porte acteur, action et horodatage — pas d'édition silencieuse, pas d'historique réécrit.
- Append-only par espace
- Acteur et horodatage sur chaque changement
- Conservé pour revue opérationnelle
Propriété des données
Les données saisies appartiennent à votre organisation. Vous pouvez les exporter ; à la fermeture d'un compte, nous les supprimons selon nos politiques.
- Export depuis chaque module
- Suppression sur demande
- Pas de revente, pas de ciblage publicitaire