Aller au contenu principal

Sécurité et confidentialité par conception

Livoxa applique la sécurité au niveau des données, des rôles et des opérations sensibles. Cette page décrit les mécanismes présents dans le produit sans revendiquer de certification non obtenue.

Isolation et autorisation

Les données tenantées utilisent des politiques RLS forcées et les actions sensibles passent par des fonctions contrôlées. Le contexte d’agence complète les permissions granulaires.

  • RLS et isolation multi-tenant
  • Permissions par domaine
  • MFA pour les opérations sensibles
  • Séparation des tâches financières

Traçabilité

Les événements métier, journaux d’audit et interventions de plateforme permettent de retrouver l’auteur, l’origine et la raison d’une action.

Documents et secrets

Les justificatifs sont conservés dans des espaces privés. Les secrets d’intégration ne sont pas exposés au navigateur et les journaux d’observabilité sont expurgés.