La sécurité qui enable vos opérations
La sécurité n'est pas un gadget marketing. Ce sont les contrôles qui rendent le travail à distance, la délégation, les opérations multi-sites et la collaboration globale possibles — sans abandonner la responsabilité.
Conçu pour protéger vos données métier
Chaque contrôle de sécurité dans Kraal Code est un choix d'architecture, pas un correctif ajouté après coup. L'isolation des locataires est structurelle. Les permissions sont vérifiées à chaque requête. Le journal d'audit ne peut pas être modifié.
Contrôles de sécurité vérifiés
Isolation des Locataires
Chaque organisation opère dans un environnement de données entièrement isolé. Chaque requête de base de données est filtrée par le tenant_id depuis la session côté serveur. La fuite de données inter-locataires est structurellement impossible.
Contrôle d'Accès Basé sur les Rôles
Rôles illimités avec permissions granulaires (voir, créer, modifier, approuver, supprimer) par fonction. Les utilisateurs ne peuvent pas contourner les permissions même en manipulant l'URL.
Journal d'Audit Immutable
Journal INSERT-seul — jamais modifié, jamais supprimé. Enregistre qui a fait quoi, depuis quelle IP, à quel moment, et ce qui a changé. Rétention de 7 ans. Rôle d'auditeur externe en lecture seule.
Chiffrement
TLS 1.3 en transit. AES-256 au repos pour les données sensibles. Bcrypt coût ≥ 12 pour les mots de passe. Les clés de chiffrement ne sont jamais exposées côté client.
Authentification Multi-Facteurs
TOTP conforme NIST SP 800-63B AAL2. Authentification biométrique disponible. Verrouillage après 5 tentatives échouées. Sessions sécurisées avec jetons JWT à expiration courte.
OWASP Top 10 (2021) Cartographié
Les 10 catégories de vulnérabilités OWASP sont cartographiées avec des contrôles spécifiques. Requêtes préparées, échappement de sortie, jetons CSRF, validation à toutes les couches.
Protection des données
Loi Ugandaise sur la Protection des Données (2019)
Kraal Code fournit des fonctionnalités qui aident les clients à opérer responsablement — consentement, minimisation des données, droits d'accès et de suppression.
Rétention des Données
Rétention configurable par type de données. Export SAR en 72 heures. Archivage après 30 jours. Purge après 90 jours.
Registre des Sous-Traitants
Maintenu sur demande. Chaque fournisseur tiers qui traite des données est documenté avec sa finalité et ses garanties.
Des questions de sécurité ?
Notre équipe répond à vos questions sur l'architecture, les contrôles et la conformité.
Nous Contacter →