Chacun voit ce que son rôle lui permet. Rien de plus.
Cette page décrit les mécanismes réellement en place dans Moon aujourd'hui. Nous n'affichons aucune certification tant qu'aucune n'a été obtenue.
Cinq protections, en couches.
- 01Contrôle d’accès côté serveur
Chaque action est autorisée par le serveur selon les capacités du rôle de l'utilisateur. Masquer un bouton ne suffit pas : l'API refuse ce que le rôle ne permet pas.
- 02Isolement des entreprises
Moon est multi-tenant. Les données de chaque entreprise sont cloisonnées jusque dans la base de données, par des politiques de sécurité au niveau des lignes (PostgreSQL RLS).
- 03Chiffrement des documents sensibles
Les documents sensibles, comme ceux du coffre-fort salarié, sont chiffrés en AES-256-GCM avec une clé propre à chaque entreprise et un vecteur d'initialisation unique par document.
- 04Journalisation
Les actions sensibles — connexions, changements de droits, accès aux données protégées, opérations de la console d'administration — sont tracées et consultables.
- 05Accès délégués, pas partagés
Un cabinet accède au dossier d'un client par un mandat, et chaque collaborateur du cabinet reçoit ses propres droits sur ce mandat. Personne ne partage d'identifiants.
Des rôles, des capacités, un périmètre.
Vous attribuez à chaque utilisateur un rôle et un périmètre : entreprise, module, dossier. Les permissions descendent en cascade : un responsable accorde librement un niveau inférieur au sien ; accorder un niveau égal au sien exige la validation de son propre supérieur ; au-delà, c'est refusé. Seul le propriétaire de l'entreprise n'a personne au-dessus de lui.
L'équipe Moon aussi a des limites.
Les membres de l'équipe qui opèrent la plateforme ont chacun un rôle strict, du propriétaire système au commercial. Aucun n'a plus d'accès que sa fonction ne l'exige.
Accès total à la plateforme. Compte unique, qui ne peut pas être créé depuis l’interface.
Direction de la plateforme : entreprises, utilisateurs, abonnements, référentiels, configuration.
Assistance : lecture des comptes pour diagnostic, tickets, déverrouillage. Aucune écriture dans vos données de gestion.
Facturation de l’abonnement Moon : factures, encaissements, relances.
Référentiels réglementaires par pays, conditions d’utilisation, confidentialité, journal d’audit.
Exploitation : supervision, erreurs, tâches planifiées, maintenance.
Offres, tarification, promotions et suivi des inscriptions.
Aucune certification n'est affichée ici tant qu'elle n'est pas obtenue. Pour toute question de sécurité, écrivez-nous.
Contacter l'équipe →