Cette page distingue clairement les protections déjà présentes dans la version locale des objectifs nécessaires avant la mise en production SaaS.
La version SaaS devra isoler les données de chaque organisation, imposer une authentification forte, chiffrer les communications, sécuriser les secrets, journaliser les opérations sensibles et disposer de sauvegardes testées.
Les utilisateurs devront accéder uniquement aux données de leur organisation et selon leurs droits. Les accès d'administration devront être limités et tracés.
Les prestataires utilisés pour l'hébergement, l'email, l'IA ou les paiements devront être documentés et sélectionnés avec des garanties adaptées. Les engagements affichés ici seront mis à jour lorsque l'infrastructure de production sera choisie.
DAMAPILOT peut préparer une réponse ou une action, mais les opérations sensibles restent soumises à validation humaine tant que l'entreprise n'a pas explicitement configuré une automatisation appropriée.