SÉCURITÉ

La confiance doit faire partie du produit.

Cette page distingue clairement les protections déjà présentes dans la version locale des objectifs nécessaires avant la mise en production SaaS.

DAMAPILOT est actuellement un Launch Candidate local. Les engagements de production ci-dessous doivent être implémentés et vérifiés avant l'accueil de vraies données d'entreprises clientes.

Architecture cible

La version SaaS devra isoler les données de chaque organisation, imposer une authentification forte, chiffrer les communications, sécuriser les secrets, journaliser les opérations sensibles et disposer de sauvegardes testées.

Accès aux données

Les utilisateurs devront accéder uniquement aux données de leur organisation et selon leurs droits. Les accès d'administration devront être limités et tracés.

Sous-traitants

Les prestataires utilisés pour l'hébergement, l'email, l'IA ou les paiements devront être documentés et sélectionnés avec des garanties adaptées. Les engagements affichés ici seront mis à jour lorsque l'infrastructure de production sera choisie.

IA et validation humaine

DAMAPILOT peut préparer une réponse ou une action, mais les opérations sensibles restent soumises à validation humaine tant que l'entreprise n'a pas explicitement configuré une automatisation appropriée.