Aller au contenu
MOON
Sécurité

Chacun voit ce que son rôle lui permet. Rien de plus.

Cette page décrit les mécanismes réellement en place dans Moon aujourd'hui. Nous n'affichons aucune certification tant qu'aucune n'a été obtenue.

Mécanismes

Cinq protections, en couches.

  • 01
    Contrôle d’accès côté serveur

    Chaque action est autorisée par le serveur selon les capacités du rôle de l'utilisateur. Masquer un bouton ne suffit pas : l'API refuse ce que le rôle ne permet pas.

  • 02
    Isolement des entreprises

    Moon est multi-tenant. Les données de chaque entreprise sont cloisonnées jusque dans la base de données, par des politiques de sécurité au niveau des lignes (PostgreSQL RLS).

  • 03
    Chiffrement des documents sensibles

    Les documents sensibles, comme ceux du coffre-fort salarié, sont chiffrés en AES-256-GCM avec une clé propre à chaque entreprise et un vecteur d'initialisation unique par document.

  • 04
    Journalisation

    Les actions sensibles — connexions, changements de droits, accès aux données protégées, opérations de la console d'administration — sont tracées et consultables.

  • 05
    Accès délégués, pas partagés

    Un cabinet accède au dossier d'un client par un mandat, et chaque collaborateur du cabinet reçoit ses propres droits sur ce mandat. Personne ne partage d'identifiants.

Dans votre entreprise

Des rôles, des capacités, un périmètre.

Vous attribuez à chaque utilisateur un rôle et un périmètre : entreprise, module, dossier. Les permissions descendent en cascade : un responsable accorde librement un niveau inférieur au sien ; accorder un niveau égal au sien exige la validation de son propre supérieur ; au-delà, c'est refusé. Seul le propriétaire de l'entreprise n'a personne au-dessus de lui.

Côté Moon

L'équipe Moon aussi a des limites.

Les membres de l'équipe qui opèrent la plateforme ont chacun un rôle strict, du propriétaire système au commercial. Aucun n'a plus d'accès que sa fonction ne l'exige.

System Owner

Accès total à la plateforme. Compte unique, qui ne peut pas être créé depuis l’interface.

System Admin

Direction de la plateforme : entreprises, utilisateurs, abonnements, référentiels, configuration.

System Support

Assistance : lecture des comptes pour diagnostic, tickets, déverrouillage. Aucune écriture dans vos données de gestion.

System Finance

Facturation de l’abonnement Moon : factures, encaissements, relances.

System Compliance

Référentiels réglementaires par pays, conditions d’utilisation, confidentialité, journal d’audit.

System Ops

Exploitation : supervision, erreurs, tâches planifiées, maintenance.

System Commercial

Offres, tarification, promotions et suivi des inscriptions.

Transparence

Aucune certification n'est affichée ici tant qu'elle n'est pas obtenue. Pour toute question de sécurité, écrivez-nous.

Contacter l'équipe →

Prêt à gérer votre entreprise autrement ?