Double authentification pour tous
Chaque compte peut activer une double authentification par application TOTP depuis les paramètres de compte : QR code, vérification par code à six chiffres, puis codes de récupération à usage unique.
Pour les comptes disposant du rôle administrateur, cette activation est obligatoire et un code est demandé à chaque nouvelle session avant tout accès au back-office.
Cloisonnement des données
Les données de chaque compte — portefeuille démo, alertes, dispositions du terminal, dossier déclaratif — sont isolées au niveau de la base par des règles d'accès par ligne. Un compte ne peut lire que ses propres données.
Traçabilité
Les actions internes sensibles (accès au back-office, décisions sur un dossier, blocage d'un compte) sont journalisées avec leur auteur, leur horodatage et, le cas échéant, le motif saisi.
