Sécurité et conformité

Sécurité d'entreprise,
dès le premier jour.

ENTMAZ est conçu sécurisé par nature — pas rajouté après. Chaque locataire est isolé, chaque action auditée.


Principes de sécurité

Six non-négociables.

Sécurité par conception

Moindre privilège, refus par défaut, listes d'autorisation explicites à chaque frontière. Chaque endpoint authentifié et autorisé.

Isolation stricte des locataires

Chaque client s'exécute dans un conteneur isolé avec un schéma de base de données séparé. L'accès entre locataires est architecturalement impossible.

Chiffrement partout

TLS pour chaque requête en transit. Données chiffrées au repos avec des algorithmes modernes. Identifiants dans un coffre de secrets géré.

Limitation du débit et prévention des abus

Limitation par utilisateur, par endpoint et par locataire au niveau de la passerelle. Protection contre la force brute, disjoncteurs et mécanismes de contre-pression.

Journalisation d'audit structurée

Chaque action sensible enregistrée : qui, quoi, quand, depuis où, ce qui a changé. Piste d'audit de niveau financier intégrée à chaque opération.

Contrôle des changements et retour arrière

Chaque changement est versionné, validé et planifié pour la migration avant l'activation en production. Retour arrière complet vers n'importe quelle version toujours disponible.

Identité et accès

Accès compilé depuis votre modèle d'entreprise

Les rôles et permissions ne sont pas configurés séparément — ils sont compilés depuis votre modèle d'entreprise.

Comptes nominatifs uniquement — pas de connexions partagées
Contrôle d'accès basé sur les rôles compilé depuis le modèle
Support de l'authentification multifacteur
Gestion de session avec expiration configurable
Journal d'audit pour tous les événements d'authentification
SSO via des fournisseurs d'identité externes

Sécurité des intégrations

Connecteurs gérés. Pas de code client.

Toutes les intégrations passent par la couche de connecteurs gérés d'ENTMAZ. Les clients activent et configurent les intégrations — ils n'écrivent jamais de code d'intégration.

Identifiants dans un coffre de secrets géré
Les schémas de connecteurs définissent les contrats exacts
Limitation du débit et disjoncteurs à la passerelle
Journal d'audit pour chaque appel de connecteur
Politiques de nouvelle tentative définies par type de connecteur
Pas de fuite de données entre locataires via les intégrations

Protection des données

Vos données vous appartiennent.

Minimisation des données

Seules les données requises pour votre modèle compilé sont collectées. Pas de rétention inutile.

Export et suppression

Export complet sur demande. La suppression du compte efface toutes les données du locataire.

Pas d'accès entre locataires

Vos données sont inaccessibles aux autres locataires par architecture.

Questions de sécurité avant le lancement ?

Inscrivez-vous et nous vous répondrons directement.

No spam. Early access only. Unsubscribe anytime.

Chat with us