Accès minimum
On demande uniquement les accès nécessaires au flux concerné et on privilégie les permissions les plus limitées possibles.
SÉCURITÉ · DONNÉES · CONTRÔLE HUMAIN
Chaque projet est cadré selon les données manipulées, les outils connectés et le risque métier. FluxTempo privilégie des accès limités, des règles explicites et des points de contrôle lorsque l'action mérite une validation humaine.
On demande uniquement les accès nécessaires au flux concerné et on privilégie les permissions les plus limitées possibles.
Les comptes métiers et outils du client restent, autant que possible, détenus et administrés par le client.
Clés API, mots de passe et jetons ne doivent pas être stockés dans des documents de travail ou des tableaux partagés.
Un processus sensible peut rester en mode brouillon, validation ou exception avant toute action irréversible.
Quand le contexte le permet, on prévoit des statuts, alertes ou journaux pour savoir ce qui a tourné et ce qui nécessite une intervention.
La documentation et les accès sont organisés pour qu'un workflow puisse être repris, désactivé ou transféré proprement.
AVANT LA MISE EN PRODUCTION
Les outils et prestataires techniques dépendent du projet. Lorsqu'un service tiers traite des données dans le cadre d'un workflow, son rôle est identifié pendant le cadrage afin de choisir une architecture proportionnée au besoin.
CONFIDENTIALITÉ
La page Confidentialité décrit les données collectées par le site. Pour un projet client, les règles de traitement, les accès, la conservation et les responsabilités sont adaptés au périmètre réel de la mission.