Sécurité et intégrité des preuves
AnalyseFacture traite des documents commerciaux sensibles. Les contrôles ci-dessous décrivent le fonctionnement technique actuel ; ils ne remplacent pas un audit indépendant.
Comptes et sessions
Les sessions utilisent un cookie Secure et HttpOnly inaccessible à JavaScript. Elles expirent, peuvent être révoquées et sont toutes invalidées après une réinitialisation de mot de passe. Les mutations vérifient l’origine et un jeton CSRF. Les rôles propriétaire, administrateur, membre et lecteur limitent les actions sensibles.
Documents
Les PDF persistants sont chiffrés avec AES‑GCM et une clé versionnée hors base. Leur hash sert à la déduplication et à la preuve d’intégrité. Le parsing s’exécute dans un processus séparé avec limites de taille, pages, mémoire et durée ; un document bloqué ne doit pas immobiliser l’API.
Réclamations
Une réclamation envoyée conserve un snapshot des lignes, prix, dates, documents et versions du moteur. La base interdit la modification du message et des preuves après envoi. Une récupération n’entre dans les totaux qu’après confirmation explicite.
Sauvegardes et exploitation
La base et les documents sont sauvegardés ensemble dans des archives chiffrées destinées à un stockage hors VPS. La procédure prévoit restauration périodique, alertes de vieillissement, journaux structurés et identifiants de requête.
Limites et signalement
Aucun logiciel n’est infaillible. L’ouverture commerciale doit inclure une adresse de signalement sécurité dédiée et un délai de réponse publié. En attendant cette configuration, ne transmettez pas de vulnérabilité dans un document importé.