Aller au contenu

Sécurité

Ce qui est réellement en place — et ce qui ne l'est pas

Cette page énumère des protections présentes dans le code et maintenues par des tests. La dernière section indique ce qui manque. Les deux vont ensemble ; une page sécurité sans la seconde moitié est de la publicité.

  • Vos données sont les vôtres

    Chaque requête est exécutée pour votre organisation et selon les droits de la personne qui la formule. Pas comme un filtre d'interface, mais au cœur des services — et un test d'architecture rejette tout service qui se contente d'un identifiant sans vérifier l'autorisation.

  • Nous ne voyons jamais vos identifiants bancaires

    Si vous connectez plus tard un compte bancaire, l'authentification a lieu chez votre banque et chez un prestataire agréé, jamais chez nous. Nous recevons une référence, conservée chiffrée. Vos identifiants bancaires ne touchent pas KRONENWERK.

  • Les secrets sont chiffrés

    Les clés d'accès des systèmes connectés sont chiffrées en AES-GCM et ne sont jamais restituées après création — ni au site, ni à l'application, ni à l'API, ni même à la personne qui les a saisies. Restent visibles les derniers caractères et la dernière utilisation.

  • Les écritures restent

    Les écritures du grand livre n'ont pas de setters, leurs colonnes sont immuables et la base de données elle-même refuse toute modification via un déclencheur. Trois fois, parce que deux gardes dans le code sont un garde contournable. Une correction est toujours une nouvelle écriture opposée qui désigne celle qu'elle annule.

  • Les factures émises sont des copies, pas des renvois

    L'émission enregistre un instantané complet : vendeur, acheteur, lignes, montants — en copie, non par renvoi à des données de base susceptibles de changer demain. S'y ajoutent les fichiers avec leurs empreintes et la trace du validateur, dans sa version, qui les a approuvés. Huit ans plus tard, le document est toujours le même.

  • Il est consigné qui a fait quoi

    Modification des données de base, passage en payé, rejet d'une pièce, clôture d'une période : chacune écrit une ligne nommant la personne, l'instant et l'objet. Le journal est visible dans le produit, pas seulement en base.

  • Connexion et session

    Les mots de passe sont hachés avec Argon2id, la méthode recommandée aujourd'hui. L'identifiant de session change à la connexion, chaque formulaire modifiant quelque chose porte une protection contre les requêtes d'origine étrangère, et une demande de réinitialisation reçoit la même réponse, que le compte existe ou non. Un lien de réinitialisation vaut une heure et un seul usage ; dès qu'il est utilisé, toutes les sessions ouvertes du compte prennent fin.

Ce que nous n'affirmons pas

La partie que les autres omettent

  • Nous n'avons ni certification ISO 27001, ni rapport SOC 2, ni audit de sécurité externe. Là où vous en voyez un ailleurs, demandez à le lire.
  • Nous n'affichons ni logos de clients ni témoignages, parce que KRONENWERK n'a pas encore de clients à citer.
  • La connexion se fait par mot de passe. Il n'y a pas de second facteur. Un mot de passe oublié est réinitialisé par le titulaire du compte lui-même, au moyen d'un lien à usage unique envoyé à son adresse.
  • KRONENWERK ne reçoit aucun identifiant bancaire. Les paiements sont saisis à la main ou confirmés via le prestataire de paiement.