Sécurité

Sécurité chez Sanad

Comment nous protégeons les données de facturation des entreprises en Algérie : isolation par locataire, connexion sécurisée et contrôles intégrés au produit.

Dernière mise à jour : juillet 2026

Piliers de sécurité

Isolation locataire et organisation

Chaque organisation cliente dispose de schémas de base de données isolés. Les requêtes applicatives sont limitées à l'organisation active issue de la session.

  • Séparation des données par schéma locataire dans PostgreSQL
  • Accès API étendu par organisation pour clients, documents et paramètres
  • Pas de lecture inter-locataires depuis les handlers applicatifs

Authentification et sessions

La connexion utilise OpenID Connect avec Authorization Code et PKCE. Les jetons de session sont protégés au repos lorsqu'ils sont stockés côté serveur.

  • Connexion OIDC via Dex
  • Stockage chiffré des jetons de session en production
  • Adhésion à l'organisation requise avant l'accès CRM

Contrôles applicatifs

La plateforme applique des protections de base sur chaque requête et journalise les actions sensibles pour revue.

  • Content Security Policy et en-têtes de sécurité sur l'application web
  • Protection CSRF sur les appels API modifiant l'état
  • Limitation de débit et protection contre la force brute sur l'authentification
  • Journalisation structurée pour connexion, émission de documents et changements de configuration

Intégrité des données de facturation

Les totaux financiers et la numérotation suivent des règles strictes côté serveur pour que les PDF émis restent alignés avec les enregistrements stockés.

  • Montants stockés en unités mineures entières, pas en virgule flottante
  • Numérotation atomique des documents dans des transactions base de données
  • Génération PDF idempotente avec nouvelles tentatives sûres en cas d'échec

Infrastructure

Sanad s'exécute sur une infrastructure cloud gérée avec des connexions chiffrées vers la base de données et le stockage d'objets pour les actifs d'organisation comme logos et cachets.

Nous utilisons des sous-traitants pour l'hébergement, l'envoi d'e-mails et l'infrastructure, sous garanties contractuelles. Nous ne vendons pas les données d'espace de travail.

Vos responsabilités

Les propriétaires d'organisation contrôlent qui accède à l'espace. Utilisez des identifiants solides, limitez l'adhésion au personnel autorisé et relisez les documents émis avant envoi aux clients.

Vous restez responsable de l'exactitude des identifiants fiscaux et des totaux sur les documents que vous émettez.

Signaler un problème de sécurité

Si vous pensez avoir trouvé une vulnérabilité, écrivez à security-report@sanad.cloud avec les étapes de reproduction et l'URL ou le chemin API concerné. Nous examinons les signalements de bonne foi rapidement.

Merci de ne pas divulguer publiquement un problème avant que nous ayons pu répondre.

Questions de sécurité ? Écrivez à security-report@sanad.cloud.

Discuter de votre déploiement

Réservez une démo pour examiner comment Sanad répond à vos exigences de sécurité et de conformité en Algérie.

Préférences de cookies

Nous utilisons des cookies pour améliorer votre expérience et (optionnellement) activer les analyses.