Environnement de démonstration Phase 1 : toutes les positions sont simulées, aucun ordre réel n'est transmis, aucun dépôt réel.

Sécurité

Sécurité des comptes : 2FA, rôles internes et journal d'audit

Double authentification TOTP disponible pour tous, obligatoire pour les administrateurs, isolement strict des données et traçabilité des actions internes.

Publié le

Sécurité des comptes : 2FA, rôles internes et journal d'audit

Double authentification pour tous

Chaque compte peut activer une double authentification par application TOTP depuis les paramètres de compte : QR code, vérification par code à six chiffres, puis codes de récupération à usage unique.

Pour les comptes disposant du rôle administrateur, cette activation est obligatoire et un code est demandé à chaque nouvelle session avant tout accès au back-office.

Cloisonnement des données

Les données de chaque compte — portefeuille démo, alertes, dispositions du terminal, dossier déclaratif — sont isolées au niveau de la base par des règles d'accès par ligne. Un compte ne peut lire que ses propres données.

Traçabilité

Les actions internes sensibles (accès au back-office, décisions sur un dossier, blocage d'un compte) sont journalisées avec leur auteur, leur horodatage et, le cas échéant, le motif saisi.

← Tous les articles