Des autorisations appliquées dans la base de données
Un ERP contient vos incidents, vos dossiers médicaux, vos salaires et vos contrats. Masquer un élément de menu n’est pas du contrôle d’accès : dans Caspian ERP, chaque lecture et écriture est donc vérifiée côté serveur au regard des autorisations que vous avez accordées.
Isolation des organisations
Chaque enregistrement vit sous son organisation et porte son identifiant. Une requête qui déborde de votre organisation est rejetée par les règles, pas filtrée par le client.
RBAC fondé sur les autorisations
Chaque outil a ses propres droits de lecture, création, modification et suppression. Un rôle est un ensemble d’autorisations ; un membre détient un rôle par organisation. Rien n’est déduit d’un intitulé de poste.
Journal d’audit
Les changements d’appartenance, de rôle et d’autorisation sont écrits dans un journal en ajout seul, attribués au membre qui les a faits — impossible de forger une entrée au nom d’un autre.
Invitations vérifiées
Une invitation ne peut être trouvée et acceptée que par une adresse e-mail vérifiée : personne ne rejoint votre organisation en enregistrant l’adresse d’autrui.
Moindre privilège par défaut
La propriété, la formule de facturation et le quota de membres sont des champs détenus par la plateforme : un administrateur ne peut ni se promouvoir propriétaire ni changer votre formule depuis l’application.
Transport durci
HTTPS partout, en-têtes de sécurité, politique de sécurité du contenu et limites de débit par utilisateur sur chaque route serveur.
Comment l’accès est décidé
Quatre questions sont tranchées côté serveur pour chaque opération. Si une seule réponse est non, l’opération échoue — quoi qu’en pense le navigateur.
Êtes-vous connecté ?
Authentification via Google ou par e-mail et mot de passe, avec vérification de l’adresse obligatoire pour les comptes à mot de passe.
Êtes-vous un membre actif de cette organisation ?
Les membres suspendus ou sortis perdent l’accès immédiatement ; les organisations suspendues passent en lecture seule.
Votre rôle détient-il cette autorisation ?
Vérifié par outil et par action — lire, créer, modifier ou supprimer — au regard du registre des autorisations.
L’enregistrement appartient-il à votre organisation ?
Appliqué sur le chemin du document et son identifiant d’organisation, en lecture comme en écriture.
| Outil | Lire | Créer | Modifier | Supprimer |
|---|---|---|---|---|
| Permis de travail | ✓ | ✓ | ✓ | — |
| Observations | ✓ | ✓ | ✓ | — |
| Incidents | ✓ | ✓ | — | — |
| Personnel | ✓ | — | — | — |
| Santé | — | — | — | — |
| Factures clients | — | — | — | — |
Les rôles se construisent outil par outil. Un superviseur qui ne doit jamais voir la paie ou les données médicales ne détient tout simplement pas cette autorisation.
Infrastructure et données
Caspian ERP tourne sur Google Cloud. Nous construisons sur une infrastructure managée plutôt que d’exploiter nos propres serveurs.
Chiffrement
Le trafic passe par HTTPS. Les données au repos sont chiffrées par les services Google Cloud sous-jacents.
Sauvegardes et disponibilité
Les enregistrements sont stockés dans une base managée et répliquée. L’application se met à l’échelle automatiquement et n’impose aucune fenêtre de maintenance à anticiper.
Vos données vous appartiennent
Exportez n’importe quelle liste en CSV quand vous voulez, et demandez un export complet des enregistrements de votre organisation avant de fermer un compte.
L’accès de notre côté
L’accès du support à une organisation cliente est limité, motivé et soumis à votre accord — ce n’est pas un privilège permanent.
Divulgation responsable
Vous avez trouvé quelque chose ? Écrivez à security@caspianerp.com. Nous accuserons réception, enquêterons et vous tiendrons informé.
Certifications
Notre fournisseur cloud détient les principales certifications du secteur. Caspian ERP lui-même n’a pas encore d’audit indépendant — nous préférons le dire plutôt que de laisser croire l’inverse.