Contrôle d’accès
Authentification, rôles, permissions fines, séparation des périmètres et principe du moindre privilège.
AxiSaaS intègre la sécurité dans la structure du produit, les développements, l’administration et les procédures d’exploitation, sans revendiquer de certification non obtenue.
Les mécanismes sont adaptés au niveau de risque, aux données traitées et aux contraintes de l’organisation.
Authentification, rôles, permissions fines, séparation des périmètres et principe du moindre privilège.
Historique des actions sensibles, statuts, dates, auteur des modifications et journaux techniques.
Validation serveur, protections CSRF, filtrage des entrées, contrôle des fichiers et encadrement des routes publiques.
Utilisation de HTTPS, gestion sécurisée des secrets et limitation des données exposées dans les interfaces.
Politique de sauvegarde, restauration testable, conservation adaptée et séparation des copies.
Versionnage, contrôle de syntaxe, recette, journal de changement et possibilité de retour arrière.
Les accès d’administration, les rôles métier, les procédures de support et les interventions techniques sont définis pour éviter les comptes génériques et les actions non tracées.
Un portail public, un extranet, une application de collectivité ou un outil manipulant des documents sensibles ne reçoivent pas la même configuration. Le cadrage identifie les données, les utilisateurs et les menaces avant le déploiement.
Elle guide les droits, les flux, les contrôles, la recette et l’exploitation dès le cadrage.