Un client, un environnement
Votre communauté fonctionne sur son propre déploiement, avec sa propre base de données, son propre stockage, sa propre authentification et sa propre identité e-mail. Les données d’aucune autre organisation ne se trouvent dans votre base de données. Aucun identifiant de tenant ne vous sépare de qui que ce soit, puisqu’il n’y a personne d’autre.
Aucune table partagéeL’isolation est physique, pas une simple clause de filtrage.
Votre propre authentificationE-mail et mot de passe, lien magique, OAuth et SSO quand vous en avez besoin.
Votre propre domaine et votre propre expéditeurVos membres voient votre adresse dans chaque e-mail.
Vos propres clésLes identifiants d’intégration sont stockés comme secrets d’infrastructure, jamais comme paramètres modifiables.
Le principe du moindre privilège dans la base de données
Les règles d’accès sont écrites dans la base de données, pas uniquement dans l’application. Elles s’appliquent donc partout : dans l’application, l’API, un script ou en cas d’erreur.
Sécurité au niveau des lignes partoutChaque table accessible aux membres applique des politiques ; les visiteurs anonymes n’ont aucun accès en écriture, où que ce soit.
Écritures via des fonctions validéesLes tables sensibles n’acceptent les écritures que via des fonctions côté serveur qui vérifient l’identité du demandeur.
Audits automatisés des autorisationsChaque mise en production revérifie quels rôles peuvent lire et modifier quelles tables, et échoue si la réponse a changé.
Données publiques projetéesUn visiteur déconnecté reçoit une liste explicite de champs, jamais la ligne entière.
Opérations
Sauvegardes quotidiennesRestauration à un instant donné de la base de données, stockage versionné.
La même version partoutUne seule version de la plateforme, testée puis déployée sur chaque environnement. Aucun client n’exécute une version dérivée.
Migrations répétées en conditions réellesChaque modification de la base de données est exécutée sur une copie temporaire, avec votre véritable modèle d’autorisations, avant de vous parvenir.
ChiffrementEn transit et au repos.
Un état de santé visibleVersion, état de migration, tâches en échec et délivrabilité des e-mails dans votre console d’administration.
Responsabilité
Journal d’audit administrateurLes changements de modules, de marque, de paramètres régionaux, de rôles, d’intégrations et de règles de modération sont enregistrés avec l’auteur, l’heure, l’état avant et l’état après.
Actions du Super AdminLe rôle le plus puissant laisse la trace la plus claire.
La confidentialité par défautLes profils privés restent privés, les avis publics sont anonymisés pour les visiteurs et les signalements de modération ne sont jamais exposés.
Vos données vous appartiennentExportables sur demande, supprimées à la résiliation.
Ce que nous ne prétendons pas
Beakforce est une petite entreprise. Nous vous dirons exactement quels contrôles existent et vous montrerons les résultats de l’audit plutôt que de vous remettre un badge. Si vos achats exigent une certification précise, demandez-la-nous avant d’acheter, pas après.