Sécurité et confidentialité par conception
Livoxa applique la sécurité au niveau des données, des rôles et des opérations sensibles. Cette page décrit les mécanismes présents dans le produit sans revendiquer de certification non obtenue.
Isolation et autorisation
Les données tenantées utilisent des politiques RLS forcées et les actions sensibles passent par des fonctions contrôlées. Le contexte d’agence complète les permissions granulaires.
- RLS et isolation multi-tenant
- Permissions par domaine
- MFA pour les opérations sensibles
- Séparation des tâches financières
Traçabilité
Les événements métier, journaux d’audit et interventions de plateforme permettent de retrouver l’auteur, l’origine et la raison d’une action.
Documents et secrets
Les justificatifs sont conservés dans des espaces privés. Les secrets d’intégration ne sont pas exposés au navigateur et les journaux d’observabilité sont expurgés.
