Confiance & contrôle

Vos données vous appartiennent.

L'absence de verrouillage n'est pas une note de bas de page — c'est un argument. SEDER ONE est conçu pour que partir soit un bouton, pas une bataille, et pour que chaque action soit traçable depuis la base.

Traçable par conception

Contrôle, isolation et une piste d'audit nette.

Isolation à la frontière du déploiement

Chaque client s'exécute dans son propre déploiement et sa propre base de données — une isolation à la frontière la plus forte, pas des lignes partagées dans une table partagée.

Secrets chiffrés au repos

Les identifiants d'intégration — clés API et jetons OAuth — sont chiffrés au repos en AES-256-GCM avant d'être stockés ; seules les métadonnées non secrètes restent en clair.

Rôles & permissions

Accès par rôles via des postes assortis de permissions par module — chacun ne voit et ne fait que ce que son rôle autorise, sur tous les modules que vous avez activés. Les droits sont lus depuis l'enregistrement en direct à chaque requête, si bien qu'une modification prend effet immédiatement, pas à la prochaine connexion.

Journal d'audit en ajout seul

Les actions sur la plateforme sont inscrites dans un journal en ajout seul — qui a fait quoi et quand : traçable par conception, et un récit net pour un auditeur.

Connexion sécurisée

Les mots de passe sont hachés avec bcrypt et jamais renvoyés ; les jetons de réinitialisation sont à usage unique et de courte durée.

Export & effacement GDPR

Un clic produit une copie complète et lisible par machine de tout — et l'export et l'effacement des données GDPR sont intégrés. Vos données sont à vous : à emporter ou à supprimer.

Des sessions que vous pouvez révoquer

Les sessions durent 24 heures et se prolongent avec l'activité, si bien qu'une session inactive prend fin en un jour. La déconnexion, une réinitialisation de mot de passe ou une désactivation révoquent toutes les sessions d'un coup — vérifié à la requête suivante, pas laissé à l'expiration.

Les fichiers importés ne s'exécutent pas dans le navigateur

Les fichiers importés sont toujours servis en téléchargement, jamais affichés dans le navigateur, avec le reniflage de type de contenu désactivé. Seuls les formats inertes — PDF et images — sont renvoyés avec leur propre type de contenu ; tout le reste est renvoyé en binaire générique. Un document ne peut donc pas s'exécuter dans la session d'un autre.

Renforcé par défaut

Un nonce de Content-Security-Policy par requête fait que les scripts ne s'exécutent que depuis notre propre origine ; l'affichage en cadre est refusé d'emblée (X-Frame-Options: DENY), et HSTS garde chaque connexion chiffrée.

Aucun verrouillage

La plupart des acteurs en place rendent le départ pénible. Nous en faisons un bouton.

Les données de votre entreprise appartiennent à votre entreprise. Un export en un clic vous donne à tout moment une copie complète et lisible par machine, et SEDER ONE peut être auto-hébergé — vous n'êtes donc jamais prisonnier du cloud de quelqu'un d'autre. C'est l'assurance d'une plateforme qui doit mériter sa place chaque mois.

Les intégrations aussi sont en apport propre : vous connectez vos propres comptes — paiements, comptabilité, e-mail et plus — et nous n'en intermédions jamais un partagé.

Voir les intégrations →

Vous avez trouvé un problème de sécurité ? Consultez notre politique de divulgation des vulnérabilités. Les certifications formelles et les déclarations de conformité seront publiées ici à mesure de leur achèvement.