Sécurité et conformité
Tout ce qui figure sur cette page est une propriété du système en fonctionnement, vérifiable sur pièces. Isolation structurelle, authentification forte, journal en ajout seul.
Isolation des organisations
Chaque organisation dispose de son propre schéma PostgreSQL. Une requête ne peut pas s’égarer dans les tables d’une autre organisation : l’isolation est structurelle, pas une clause WHERE qu’il faudrait ne jamais oublier.
Identité et accès
Audit et cycle de vie des données
| Journal d’audit | Journal en ajout seul de chaque action significative - connexions, dépôts, téléchargements, changements de droits, approbations - avec acteur, IP, user-agent et métadonnées. Par organisation et au niveau plateforme. Export CSV / Excel. |
| Conservation | Politiques par catégorie de données, avec balayages automatisés : les données expirent selon vos règles, pas par accident. |
| Effacement RGPD | Droit à l’effacement exécuté comme une tâche de fond suivie et traçable, pas comme une demande manuelle. |
| Consentement | Suivi du consentement des utilisateurs finaux, enregistré et consultable. |
Trajectoire de certification
Dacleo applique dès la conception les bonnes pratiques attendues par ISO/IEC 27001, le RGPD et la directive NIS2. Les mécanismes sont en place et contrôlables sur pièces ; la certification est une démarche d’organisation que cette base technique rend rapide - pas un chantier de remise à niveau.