Une entreprise, un espace isolé
Les utilisateurs, dossiers et données métier sont rattachés à l’espace de leur entreprise. Les contrôles d’accès sont appliqués côté serveur, pas seulement masqués dans l’interface.
Par les installateurs, pour les installateursConfiance & sécurité
Trajectoire centralise des informations commerciales, techniques, administratives et financières. Cette continuité n’a de valeur que si chaque donnée reste accessible à la bonne personne — et uniquement à elle.
Poser vos questions en démonstration ↗Notre principe
Elle ne repose pas sur une promesse générale. Elle s’organise autour de frontières vérifiables : l’entreprise, le rôle de l’utilisateur, la durée d’une session et l’autorisation donnée au support.
Les protections concrètes
Voici les mesures effectivement intégrées à l’architecture et au fonctionnement actuel de Trajectoire.
Les utilisateurs, dossiers et données métier sont rattachés à l’espace de leur entreprise. Les contrôles d’accès sont appliqués côté serveur, pas seulement masqués dans l’interface.
En production, un mot de passe seul ne suffit pas à ouvrir une session. La seconde étape protège les comptes même lorsqu’un mot de passe est compromis.
Commercial, gestion, terrain ou support : chacun accède aux fonctions nécessaires à son rôle. Les opérations sensibles restent réservées aux profils autorisés.
L’équipe Trajectoire ne dispose pas d’un accès permanent aux espaces clients. Une intervention nécessite une autorisation limitée dans le temps, motivée, révocable et tracée.
Les données sont sauvegardées quotidiennement hors du serveur principal. La fraîcheur des sauvegardes est contrôlée et leur restauration est testée dans une base temporaire.
Connexions, échecs d’authentification, changements de mot de passe et autorisations de support laissent une trace exploitable pour le contrôle et l’investigation.
Qui peut voir quoi ?
La sécurité métier commence par une règle simple : une information n’est disponible que dans le contexte où elle est utile et autorisée.
Les données d’une structure ne deviennent pas visibles dans l’espace d’une autre.
L’interface et les autorisations suivent les responsabilités de chaque utilisateur.
L’assistance intervient uniquement après accord, sur une durée et un périmètre définis.
Continuité d’activité
Une copie inutilisable n’est pas une protection. Le dispositif de sauvegarde vérifie donc à la fois la présence d’une copie récente hors site et sa capacité à être restaurée dans un environnement temporaire.
Registre des engagements
Ce registre décrit le fonctionnement actuellement présenté pour Trajectoire en production. Il ne remplace ni vos propres exigences contractuelles, ni un audit indépendant.
| Domaine | Engagement | Statut | Preuve à demander |
|---|---|---|---|
| Authentification | Double authentification obligatoire | En production | Demander l’ouverture d’une session et observer la seconde étape. |
| Cloisonnement | Contrôles d’accès appliqués côté serveur | En production | Comparer deux rôles ou deux espaces d’entreprise sur une action protégée. |
| Sauvegardes | Copie quotidienne chiffrée hors site | En production | Examiner la fraîcheur de la dernière sauvegarde et le suivi de restauration. |
| Support | Autorisation temporaire, motivée et révocable | En production | Créer puis retirer une autorisation de support pendant la démonstration. |
| Traçabilité | Journal des événements sensibles | En production | Consulter les traces d’une connexion ou d’un changement d’accès. |
Trajectoire ne se présente pas comme invulnérable et n’affiche aucune certification de sécurité qui ne serait pas documentée. Les exigences particulières, le cadre contractuel et les responsabilités de chaque partie sont examinés avant engagement.
Une démarche responsable
Nous préférons des protections concrètes, des contrôles continus et une communication précise aux labels ou superlatifs que nous ne pouvons pas encore documenter. Si votre organisation impose des exigences particulières, nous les examinons avec vous avant tout engagement.
Évaluer avant de choisir