Sécurité et contrôle
Les principes appliqués pour protéger les espaces, les données et les actions métier.
Dernière mise à jour : 22 juillet 20261. Cloisonnement
Les requêtes doivent être rattachées à un espace et à un utilisateur autorisé. Les données métier, conversations, documents et outils sont résolus dans ce contexte afin d’éviter les mélanges entre clients.
2. Rôles et moindre privilège
Les membres reçoivent un rôle et des droits adaptés. Une fonctionnalité visible ne signifie pas automatiquement qu’une opération sensible est autorisée.
3. Confirmations et audit
Les opérations à impact élevé peuvent exiger une confirmation serveur limitée dans le temps. Les événements utiles sont journalisés pour permettre contrôle et investigation.
4. Canaux et intégrations
Les connexions externes utilisent les mécanismes d’autorisation des fournisseurs. Elles peuvent être révoquées. Les secrets ne doivent pas être affichés dans les conversations ni transmis au modèle.
5. Transport, fichiers et infrastructure
Le trafic public utilise HTTPS. Les fichiers sont contrôlés selon le type et la fonction avant traitement. L’infrastructure est surveillée et les changements sont déployés avec des vérifications techniques.
6. Responsabilité partagée
Le client doit sécuriser ses comptes, choisir les bons rôles, retirer les accès inutiles et éviter d’importer des données sans droit. IVERNEXT AI doit maintenir le cloisonnement, les contrôles et la correction des vulnérabilités identifiées.
7. Signaler un incident
Écrivez à support@ivernext.com avec l’heure, l’espace concerné, les étapes et toute preuve utile. Ne transmettez jamais un mot de passe ou une clé d’API par e-mail.