Cloisonnement
Chaque requête est rattachée à une organisation. Le filtrage par organisation est appliqué au niveau de la couche d'accès aux données, pas seulement à l'affichage : une donnée d'une autre organisation n'est jamais chargée, y compris en cas d'erreur d'interface.
Authentification et rôles
- Authentification déléguée à un fournisseur d'identité, avec vérification des jetons par clés publiques côté API.
- Trois rôles : administrateur, membre, lecteur. Les opérations sensibles sont réservées aux administrateurs.
- La même instance d'identité est partagée avec les autres services de l'écosystème, sous esg-optimizer.fr et ses sous-domaines.
Traçabilité
Les actions sensibles sont consignées dans un journal d'audit dédié, conservé selon la politique de rétention. Les journaux applicatifs sont structurés et ne contiennent aucun secret.
Protection de l'API
- Limitation de débit sur les points d'entrée exposés.
- En-têtes de durcissement et politique d'origines croisées restreinte.
- Validation stricte des entrées et des schémas de réponse.
- Checklist OWASP appliquée et documentée dans le dépôt.
Chaîne de livraison
- Intégration continue : analyse statique, tests unitaires et tests de bout en bout avant fusion.
- Analyse des dépendances et des images.
- Migrations de base versionnées, jamais appliquées à la main.
Supervision
La supervision d'erreurs est active côté interface et côté API. L'état de disponibilité est publié sur la page d'état des services, sondée en direct à chaque affichage.
Sauvegardes et continuité
La base de données fait l'objet de sauvegardes automatisées. Les procédures de restauration et les points de reprise sont documentés dans les runbooks internes, communicables dans le cadre d'un audit fournisseur.
Signaler une vulnérabilité
Écrivez à contact@strata-esg.fr avec le détail technique et les étapes de reproduction. Les signalements de bonne foi ne font l'objet d'aucune poursuite et reçoivent une réponse.