Aller au contenu

Sécurité & confiance

Concevoir pour limiter l’exposition, pas pour la déplacer.

Les interfaces clientes sont considérées comme exposées. Les secrets, autorisations sensibles et règles métier critiques restent côté serveur.

Least exposureServer-side authTenant isolationObservability

Principes

Des règles simples appliquées dès la conception.

✓

Frontend considéré comme exposé

Aucun secret, rôle critique ou mécanisme d’autorisation ne doit dépendre uniquement du navigateur.

✓

Séparation stricte des tenants

Les données, rôles et accès sont structurés pour éviter les croisements entre organisations.

✓

Moins de données exposées

Les interfaces reçoivent uniquement les données nécessaires à leur fonction.

✓

Contrôles côté serveur

Les permissions, validations et actions sensibles sont contrôlées au niveau serveur.

✓

Sauvegardes & reprise

Les sauvegardes, restaurations et responsabilités d’exploitation sont définies selon le niveau de service.

✓

Observabilité

Logs, health checks et signaux opérationnels permettent de détecter et comprendre les incidents.