Les données sont cloisonnées côté serveur
Chaque requête est cloisonnée à un locataire résolu côté serveur. Les clients d’API n’envoient jamais d’identifiant de complexe — il est déduit du jeton — un exploitant ne peut donc pas lire ni modifier les données d’un autre en devinant des identifiants.
Les jetons d’API sont stockés hachés
Les jetons Bearer sont conservés en hachage SHA-256, jamais en clair. Les exploitants les génèrent, les limitent à des permissions nommées et les révoquent à tout moment. Un jeton en lecture seule le reste.
L’accès du personnel est limité et révocable
Chaque employé a son compte avec un rôle qui définit ses actions, ne voit que ses complexes et choisit son mot de passe via une invitation e-mail. L’accès est révoqué instantanément, partout. Aucun identifiant partagé.
Chaque modification est journalisée
Les journaux enregistrent qui a changé quoi et quand, y compris chaque appel d’API avec méthode, statut et durée. « Qui a déplacé cette réservation ? » a une réponse.
Chiffré en transit
Le site et l’API sont servis en HTTPS avec HSTS, sous-domaines inclus. Les certificats se renouvellent automatiquement.
Les requêtes sont limitées en débit
Les formulaires publics et les points d’API sont limités, afin qu’un seul client ne puisse pas épuiser la plateforme pour tous.