Utilisez des comptes individuels pour chaque membre.
Sécurité
Sécurité et confiance
Les contrôles de sécurité de ComptaTN sont pensés pour une utilisation professionnelle prudente pendant la bêta.
ComptaTN ne revendique aucune certification de conformité finale à ce stade. Les informations ci-dessous décrivent les protections actuellement prévues et vérifiées dans le produit.
Authentification
Les utilisateurs se connectent avec un compte personnel. Les sessions sont tenues côté navigateur avec des cookies HttpOnly plutôt qu’un jeton visible dans le stockage local.
Rôles et permissions
Les rôles limitent les actions sensibles comme les paramètres, les exports, les invitations, les tests d’envoi et les opérations d’administration.
Pièces jointes privées
Les fichiers sont stockés dans R2 de manière privée et sont téléchargés via des routes applicatives contrôlées, sans URL publique R2.
Journal d’audit
Les actions importantes sont journalisées pour aider l’équipe à comprendre qui a créé, modifié, exporté ou envoyé des éléments opérationnels.
Pas de token local
Le produit évite de stocker des access tokens dans localStorage ou sessionStorage. Le stockage local est réservé à des préférences non sensibles comme la langue.
Séparation démo
La démo utilise un environnement distinct avec données fictives, ressources Cloudflare séparées et bouton d’entrée désactivé en production.
Comment lire cette page
Elle décrit la posture de sécurité produit, pas une garantie juridique ni une certification externe.
Attribuez le rôle minimal nécessaire.
Gardez les pièces jointes derrière les accès authentifiés.
Contrôlez les exports et le journal d’audit régulièrement.
Notes importantes
Aucune certification finale de conformité n’est revendiquée.
La sécurité dépend aussi de la configuration de vos comptes et secrets.
La bêta n’est pas une plateforme de stockage public de fichiers.