Séparation des locataires et des rôles
Les organisations, clients, projets, dossiers et preuves sont limités par le périmètre du locataire et les autorisations. L’accès à la plateforme requiert une autorisation distincte de super-administrateur.
Protection des comptes, des données locataires, des preuves et de la surface publique du service.
Les organisations, clients, projets, dossiers et preuves sont limités par le périmètre du locataire et les autorisations. L’accès à la plateforme requiert une autorisation distincte de super-administrateur.
Les mots de passe sont stockés sous forme de hachages salés. Les blocages de connexion, la vérification par e-mail, l’authentification à deux facteurs optionnelle et les sessions révocables sont pris en charge.
L’exploitation en production exige HTTPS, des cookies sécurisés, des contrôles d’origine stricts et des en-têtes de sécurité. Les formulaires publics utilisent des pièges à bots, des contrôles temporels signés et des limites de débit persistantes.
Les fichiers originaux et les exports utilisent des manifestes SHA‑256. Le matériel source technique reste séparé de l’analyse et des notes juridiques.
Les health checks, sauvegardes, tests de restauration, diagnostics fournisseur et journaux d’audit font partie du processus de sécurité en production.
Les problèmes de sécurité potentiels doivent être signalés en privé à kontakt@borban.one avec des détails suffisants pour la reproduction.