Sécurité
Dernière mise à jour : 23 août 2026
Cloisonnement des données
Chaque table est protégée au niveau de la base : une requête ne renvoie que les données de l'organisation de l'utilisateur, et le périmètre d'un superviseur ou d'un client est encore restreint aux sites qui lui sont attribués. Le contrôle n'est pas seulement dans l'interface.
Preuves immuables
Les photos et pièces déposées ne peuvent pas être remplacées après enregistrement. Les horodatages et positions sont écrits au moment de l'action et ne sont pas modifiables.
Traçabilité
Les actions sensibles (droits, paramétrage, suppressions, exports) sont enregistrées dans un journal d'audit consultable uniquement par les administrateurs de l'organisation.
Accès et authentification
Authentification par e-mail et mot de passe ou fournisseur d'identité. Les invitations passent par un lien à usage personnel permettant de définir son propre mot de passe : aucun mot de passe provisoire n'est communiqué.
Signaler une vulnérabilité
Écrivez à securite@myssyon.com avec les étapes de reproduction. Nous accusons réception sous 3 jours ouvrés et vous tenons informé de la correction. Merci de ne pas divulguer publiquement avant correction et de ne pas accéder aux données d'un tiers.