Aller au contenu

Limites de sécurité

Les affirmations de sécurité restent liées aux contrôles réellement implémentés.

InvoiceRig applique une autorisation par locataire, des rôles d’exécution à privilèges minimaux, des erreurs bornées et des frontières explicites pour les identifiants secrets et les preuves. Les pages publiques n’exposent aucun contenu d’exécution protégé.

Autorité liée au locataire

L’accès aux données hébergées dépend d’une appartenance d’organisation validée et de rôles de base de données dédiés, et non d’un en-tête de locataire contrôlé par la requête.

Séparation des identifiants secrets

Les identifiants fournisseurs passent par des frontières de conservation chiffrées et ne sont placés ni dans les métadonnées publiques, ni dans les preuves JSON, ni dans les journaux, ni dans le stockage navigateur.

Hygiène des preuves

Les preuves techniques privilégient empreintes, résultats typés et identifiants bornés. Les corps bruts de facture et de réponse fournisseur sont exclus du contenu SEO public et des résumés partageables.