Logiciel suisse d'Innopulse Consulting GmbH, ZougDonnées conservées en Suisse (Zurich)Sécurité et confidentialité
FLIORE
Architecture de sécurité

Comment vos données restent les vôtres

Un gestionnaire de fortune ne peut se fier qu'à un logiciel qu'il peut vérifier. Voici précisément comment FLIORE sépare les données de chaque organisation – et de chaque mandat – et comment nous le démontrons.

Organisation AMandat A1actifs · KYC · documentsMandat A2actifs · KYC · documentsClient du portail (mandat A1)ne voit que A1 – jamais A2, jamais l'org. BFrontière RLSOrganisation BMandat B1totalement invisible pour l'organisation AImposé dans la base de données, pas dans l'application

Les niveaux de séparation

Séparation des organisations

Chaque table métier comporte un org_id et une règle de sécurité au niveau des lignes qui le déduit de la session authentifiée côté serveur. Une organisation ne peut jamais lire les lignes d'une autre – le contrôle s'exécute dans PostgreSQL, sous l'application.

Séparation des clients par mandat

Un client du portail est lié à des mandats déterminés. Des règles restrictives le limitent exactement à ces mandats – et rendent le portail strictement en lecture seule – de sorte qu'il ne voit jamais les actifs, le KYC ou les documents d'un autre mandat.

Piste d'audit en ajout seul

Les membres de l'organisation peuvent écrire des entrées d'audit, mais ni les modifier ni les supprimer. La trace de qui a fait quoi et quand est protégée contre toute manipulation au niveau de la base de données.

Chiffrement et accès restreint

Les documents sont chiffrés au repos et servis uniquement par des URL signées de courte durée ; le contenu des messages est chiffré ; les clés des fournisseurs d'IA sont chiffrées et réservées à l'owner. Les secrets ne sont jamais exportés.

Données en Suisse

Les données sont conservées en Suisse (région de Zurich). Lorsqu'un sous-traitant opère ailleurs, un mécanisme de transfert reconnu et le chiffrement lors de la transmission s'appliquent – voir la liste des sous-traitants. →

Vérifié à chaque modification

La séparation n'est pas seulement affirmée. Une suite de tests d'isolation automatisée crée une base de données neuve, y installe deux organisations et un client de portail, et vérifie – dans ces rôles précis – que tout accès entre organisations ou entre mandats est impossible et que le journal d'audit ne peut être manipulé. Elle s'exécute à chaque modification de la branche principale et à chaque pull request.

Sur les certifications – une réponse claire

FLIORE n'est pas encore certifié SOC 2 ni ISO 27001. Nos contrôles suivent ces principes – séparation des organisations, accès selon le moindre privilège, chiffrement, journalisation, processus documentés de sauvegarde et de gestion des incidents – et la certification formelle est prévue. Nous préférons vous dire exactement où nous en sommes et vous laisser vérifier l'architecture plutôt que de suggérer un label que nous n'avons pas. Si la certification est une exigence de vos achats, dites-le-nous lors de l'entretien pilote et nous établirons le calendrier ensemble.

Retour à la vue d'ensemble de la sécuritéDemander une démonstration
Architecture de sécurité – comment FLIORE sépare vos données · FLIORE