Autorité liée au locataire
L’accès aux données hébergées dépend d’une appartenance d’organisation validée et de rôles de base de données dédiés, et non d’un en-tête de locataire contrôlé par la requête.
Limites de sécurité
InvoiceRig applique une autorisation par locataire, des rôles d’exécution à privilèges minimaux, des erreurs bornées et des frontières explicites pour les identifiants secrets et les preuves. Les pages publiques n’exposent aucun contenu d’exécution protégé.
L’accès aux données hébergées dépend d’une appartenance d’organisation validée et de rôles de base de données dédiés, et non d’un en-tête de locataire contrôlé par la requête.
Les identifiants fournisseurs passent par des frontières de conservation chiffrées et ne sont placés ni dans les métadonnées publiques, ni dans les preuves JSON, ni dans les journaux, ni dans le stockage navigateur.
Les preuves techniques privilégient empreintes, résultats typés et identifiants bornés. Les corps bruts de facture et de réponse fournisseur sont exclus du contenu SEO public et des résumés partageables.