Sécurité

Dernière mise à jour : 23 août 2026

Cloisonnement des données

Chaque table est protégée au niveau de la base : une requête ne renvoie que les données de l'organisation de l'utilisateur, et le périmètre d'un superviseur ou d'un client est encore restreint aux sites qui lui sont attribués. Le contrôle n'est pas seulement dans l'interface.

Preuves immuables

Les photos et pièces déposées ne peuvent pas être remplacées après enregistrement. Les horodatages et positions sont écrits au moment de l'action et ne sont pas modifiables.

Traçabilité

Les actions sensibles (droits, paramétrage, suppressions, exports) sont enregistrées dans un journal d'audit consultable uniquement par les administrateurs de l'organisation.

Accès et authentification

Authentification par e-mail et mot de passe ou fournisseur d'identité. Les invitations passent par un lien à usage personnel permettant de définir son propre mot de passe : aucun mot de passe provisoire n'est communiqué.

Signaler une vulnérabilité

Écrivez à securite@myssyon.com avec les étapes de reproduction. Nous accusons réception sous 3 jours ouvrés et vous tenons informé de la correction. Merci de ne pas divulguer publiquement avant correction et de ne pas accéder aux données d'un tiers.