Security by design

La sécurité fait partie du produit

Mo7asib applique des contrôles à chaque niveau : entreprise, utilisateur, rôle, opération, document et appareil.

Isolation par entreprise

Chaque requête métier est limitée à l’entreprise active. Les politiques d’accès empêchent un compte de lire les données d’une autre société.

Rôles et autorisations

Owner, admin, manager, commercial, comptable et responsable stock n’ont pas les mêmes droits.

Validation avant exécution

Les commandes assistées par IA affichent un aperçu avant toute écriture sensible.

Traçabilité

Les actions importantes conservent l’utilisateur, l’entreprise, le type d’opération et l’heure.

Transport et déploiement

Le site utilise HTTPS, des en-têtes de sécurité et des déploiements séparés. Les clés privées ne sont jamais intégrées au navigateur.

Sessions et appareils

Les sessions sont gérées par le fournisseur d’authentification. Les fonctions Desktop prévoient un contrôle des appareils.

Transparence

Ce que nous ne prétendons pas

Mo7asib ne revendique aucune certification qui n’a pas été obtenue. La plateforme facilite la gestion, mais ne remplace pas un expert-comptable agréé ni un conseil juridique.

Aucune clé service privée dans le navigateurAucune écriture directe de l’IA dans les tablesAucune promesse de conformité non vérifiéeCanal support pour signaler un incident