Sécurité

Les données de chaque salon sont isolées au niveau des requêtes en base, et non par un filtre que l'application pense à appliquer. La connexion accepte la double authentification, les mots de passe sont hachés, les secrets sont chiffrés, et chaque action importante est inscrite dans un journal d'audit.

Votre salon ne peut pas voir un autre salon

Seize des tables qui contiennent des données de salon — rendez-vous, clients, équipe, prestations, produits, messages et les autres — portent une portée de requête globale. Chaque lecture est restreinte au salon qui la demande avant d'atteindre la base, et le code qui veut lire à travers les salons doit le déclarer explicitement, de façon visible à la lecture du fichier.

La distinction compte. Un filtre ajouté à la main est un filtre que quelqu'un finit par oublier sur un écran. Celui-ci s'applique par défaut et doit être délibérément désactivé, et ces exceptions sont couvertes par des tests qui échouent si un écran de console change de réponse selon le salon consulté juste avant.

La connexion

Les mots de passe sont stockés hachés, jamais sous une forme récupérable, et sont exclus de toutes les réponses de l'API. La double authentification est disponible avec une application d'authentification standard et des codes de secours à usage unique ; le secret et les codes sont chiffrés en base.

Cinq tentatives échouées verrouillent un compte pendant quinze minutes, par compte et non par adresse IP, pour que quelqu'un qui devine le mot de passe d'un gérant ne verrouille pas tous les autres salons. Les verrouillages sont enregistrés et signalés dans la console de la plateforme.

Sessions et accès

L'accès utilise des jetons plutôt que des cookies de longue durée. Toutes les sessions d'un salon, ou d'un seul membre de l'équipe, peuvent être révoquées immédiatement — utile quand un téléphone est perdu ou que quelqu'un part.

L'inscription à la double authentification peut être effacée par un administrateur quand un membre de l'équipe perd son appareil, et cette action est elle-même enregistrée.

Un journal d'audit, pas une impression

Quarante-six endroits de l'application enregistrent ce qui s'est passé : qui s'est connecté, qui a modifié une réservation, qui a réinitialisé un mot de passe, qui a révoqué une session, qui a changé un réglage. Chaque entrée conserve le nom de l'auteur à côté de l'action, pour que l'historique reste lisible après le renommage ou la suppression d'un compte.

Aucun secret n'y est écrit. Clés d'API, mots de passe et jetons sont exclus par construction, pas filtrés après coup.

Qui d'autre reçoit des données

Uniquement les services dont une fonctionnalité a réellement besoin, et seulement ce dont elle a besoin. La page confidentialité liste chacun et ce qu'il reçoit.

Rien concernant votre salon n'est vendu, et il n'y a aucun réseau publicitaire dans le produit.

[email protected]