Sécurité et contrôle d’accès

Des autorisations appliquées dans la base de données

Un ERP contient vos incidents, vos dossiers médicaux, vos salaires et vos contrats. Masquer un élément de menu n’est pas du contrôle d’accès : dans Caspian ERP, chaque lecture et écriture est donc vérifiée côté serveur au regard des autorisations que vous avez accordées.

Isolation des organisations

Chaque enregistrement vit sous son organisation et porte son identifiant. Une requête qui déborde de votre organisation est rejetée par les règles, pas filtrée par le client.

RBAC fondé sur les autorisations

Chaque outil a ses propres droits de lecture, création, modification et suppression. Un rôle est un ensemble d’autorisations ; un membre détient un rôle par organisation. Rien n’est déduit d’un intitulé de poste.

Journal d’audit

Les changements d’appartenance, de rôle et d’autorisation sont écrits dans un journal en ajout seul, attribués au membre qui les a faits — impossible de forger une entrée au nom d’un autre.

Invitations vérifiées

Une invitation ne peut être trouvée et acceptée que par une adresse e-mail vérifiée : personne ne rejoint votre organisation en enregistrant l’adresse d’autrui.

Moindre privilège par défaut

La propriété, la formule de facturation et le quota de membres sont des champs détenus par la plateforme : un administrateur ne peut ni se promouvoir propriétaire ni changer votre formule depuis l’application.

Transport durci

HTTPS partout, en-têtes de sécurité, politique de sécurité du contenu et limites de débit par utilisateur sur chaque route serveur.

Comment l’accès est décidé

Quatre questions sont tranchées côté serveur pour chaque opération. Si une seule réponse est non, l’opération échoue — quoi qu’en pense le navigateur.

1

Êtes-vous connecté ?

Authentification via Google ou par e-mail et mot de passe, avec vérification de l’adresse obligatoire pour les comptes à mot de passe.

2

Êtes-vous un membre actif de cette organisation ?

Les membres suspendus ou sortis perdent l’accès immédiatement ; les organisations suspendues passent en lecture seule.

3

Votre rôle détient-il cette autorisation ?

Vérifié par outil et par action — lire, créer, modifier ou supprimer — au regard du registre des autorisations.

4

L’enregistrement appartient-il à votre organisation ?

Appliqué sur le chemin du document et son identifiant d’organisation, en lecture comme en écriture.

Rôles · Chef de site Rôle personnalisé
Exemple de jeu d’autorisations pour un rôle personnalisé
OutilLireCréerModifierSupprimer
Permis de travail
Observations
Incidents
Personnel
Santé
Factures clients

Les rôles se construisent outil par outil. Un superviseur qui ne doit jamais voir la paie ou les données médicales ne détient tout simplement pas cette autorisation.

Infrastructure et données

Caspian ERP tourne sur Google Cloud. Nous construisons sur une infrastructure managée plutôt que d’exploiter nos propres serveurs.

Chiffrement

Le trafic passe par HTTPS. Les données au repos sont chiffrées par les services Google Cloud sous-jacents.

Sauvegardes et disponibilité

Les enregistrements sont stockés dans une base managée et répliquée. L’application se met à l’échelle automatiquement et n’impose aucune fenêtre de maintenance à anticiper.

Vos données vous appartiennent

Exportez n’importe quelle liste en CSV quand vous voulez, et demandez un export complet des enregistrements de votre organisation avant de fermer un compte.

L’accès de notre côté

L’accès du support à une organisation cliente est limité, motivé et soumis à votre accord — ce n’est pas un privilège permanent.

Divulgation responsable

Vous avez trouvé quelque chose ? Écrivez à security@caspianerp.com. Nous accuserons réception, enquêterons et vous tiendrons informé.

Certifications

Notre fournisseur cloud détient les principales certifications du secteur. Caspian ERP lui-même n’a pas encore d’audit indépendant — nous préférons le dire plutôt que de laisser croire l’inverse.

Questions de sécurité fréquentes

Où sont stockées nos données ?
Dans Google Cloud, au sein d’une base managée dédiée à la plateforme, vos enregistrements étant cloisonnés sous votre organisation. Si votre entreprise a une exigence particulière de localisation des données, dites-le avant de signer — nous vous dirons franchement si nous pouvons y répondre.
Un client peut-il voir les données d’un autre ?
Non. Chaque document se trouve sous son organisation et porte son identifiant, et les règles de sécurité vérifient appartenance et autorisation à chaque lecture et écriture. Aucun filtre côté client à contourner.
Comment retirer une personne qui est partie ?
Suspendez ou clôturez son appartenance dans Paramètres → Équipe. L’accès cesse immédiatement, ses enregistrements passés restent intacts et attribués, et le changement est consigné au journal d’audit.
Prenez-vous en charge l’authentification unique (SSO) ?
La connexion Google est prise en charge aujourd’hui, aux côtés de l’e-mail et du mot de passe avec vérification. S’il vous faut SAML ou un autre fournisseur d’identité, dites-le-nous : c’est à la feuille de route, et la demande client en fixe l’ordre.