Plateforme

Vos données vivent dans leur propre maison

Une base de données dédiée par client, un accès selon le principe du moindre privilège appliqué directement dans la base de données, et des audits réalisés à chaque mise en production, plutôt qu’une fois par an.

Un client, un environnement

Votre communauté fonctionne sur son propre déploiement, avec sa propre base de données, son propre stockage, sa propre authentification et sa propre identité e-mail. Les données d’aucune autre organisation ne se trouvent dans votre base de données. Aucun identifiant de tenant ne vous sépare de qui que ce soit, puisqu’il n’y a personne d’autre.

Aucune table partagéeL’isolation est physique, pas une simple clause de filtrage.
Votre propre authentificationE-mail et mot de passe, lien magique, OAuth et SSO quand vous en avez besoin.
Votre propre domaine et votre propre expéditeurVos membres voient votre adresse dans chaque e-mail.
Vos propres clésLes identifiants d’intégration sont stockés comme secrets d’infrastructure, jamais comme paramètres modifiables.

Le principe du moindre privilège dans la base de données

Les règles d’accès sont écrites dans la base de données, pas uniquement dans l’application. Elles s’appliquent donc partout : dans l’application, l’API, un script ou en cas d’erreur.

Sécurité au niveau des lignes partoutChaque table accessible aux membres applique des politiques ; les visiteurs anonymes n’ont aucun accès en écriture, où que ce soit.
Écritures via des fonctions validéesLes tables sensibles n’acceptent les écritures que via des fonctions côté serveur qui vérifient l’identité du demandeur.
Audits automatisés des autorisationsChaque mise en production revérifie quels rôles peuvent lire et modifier quelles tables, et échoue si la réponse a changé.
Données publiques projetéesUn visiteur déconnecté reçoit une liste explicite de champs, jamais la ligne entière.

Opérations

Sauvegardes quotidiennesRestauration à un instant donné de la base de données, stockage versionné.
La même version partoutUne seule version de la plateforme, testée puis déployée sur chaque environnement. Aucun client n’exécute une version dérivée.
Migrations répétées en conditions réellesChaque modification de la base de données est exécutée sur une copie temporaire, avec votre véritable modèle d’autorisations, avant de vous parvenir.
ChiffrementEn transit et au repos.
Un état de santé visibleVersion, état de migration, tâches en échec et délivrabilité des e-mails dans votre console d’administration.

Responsabilité

Journal d’audit administrateurLes changements de modules, de marque, de paramètres régionaux, de rôles, d’intégrations et de règles de modération sont enregistrés avec l’auteur, l’heure, l’état avant et l’état après.
Actions du Super AdminLe rôle le plus puissant laisse la trace la plus claire.
La confidentialité par défautLes profils privés restent privés, les avis publics sont anonymisés pour les visiteurs et les signalements de modération ne sont jamais exposés.
Vos données vous appartiennentExportables sur demande, supprimées à la résiliation.

Ce que nous ne prétendons pas

Beakforce est une petite entreprise. Nous vous dirons exactement quels contrôles existent et vous montrerons les résultats de l’audit plutôt que de vous remettre un badge. Si vos achats exigent une certification précise, demandez-la-nous avant d’acheter, pas après.

Vos membres ont déjà quelque chose en commun. Offrez-leur un endroit où trouver leur place.

Communauté client, réseau professionnel, organisation de membres, écosystème sectoriel. Beakforce vous appartient.