Comment vos données restent les vôtres
Un gestionnaire de fortune ne peut se fier qu'à un logiciel qu'il peut vérifier. Voici précisément comment FLIORE sépare les données de chaque organisation – et de chaque mandat – et comment nous le démontrons.
Les niveaux de séparation
Séparation des organisations
Chaque table métier comporte un org_id et une règle de sécurité au niveau des lignes qui le déduit de la session authentifiée côté serveur. Une organisation ne peut jamais lire les lignes d'une autre – le contrôle s'exécute dans PostgreSQL, sous l'application.
Séparation des clients par mandat
Un client du portail est lié à des mandats déterminés. Des règles restrictives le limitent exactement à ces mandats – et rendent le portail strictement en lecture seule – de sorte qu'il ne voit jamais les actifs, le KYC ou les documents d'un autre mandat.
Piste d'audit en ajout seul
Les membres de l'organisation peuvent écrire des entrées d'audit, mais ni les modifier ni les supprimer. La trace de qui a fait quoi et quand est protégée contre toute manipulation au niveau de la base de données.
Chiffrement et accès restreint
Les documents sont chiffrés au repos et servis uniquement par des URL signées de courte durée ; le contenu des messages est chiffré ; les clés des fournisseurs d'IA sont chiffrées et réservées à l'owner. Les secrets ne sont jamais exportés.
Données en Suisse
Les données sont conservées en Suisse (région de Zurich). Lorsqu'un sous-traitant opère ailleurs, un mécanisme de transfert reconnu et le chiffrement lors de la transmission s'appliquent – voir la liste des sous-traitants. →
Vérifié à chaque modification
La séparation n'est pas seulement affirmée. Une suite de tests d'isolation automatisée crée une base de données neuve, y installe deux organisations et un client de portail, et vérifie – dans ces rôles précis – que tout accès entre organisations ou entre mandats est impossible et que le journal d'audit ne peut être manipulé. Elle s'exécute à chaque modification de la branche principale et à chaque pull request.
Sur les certifications – une réponse claire
FLIORE n'est pas encore certifié SOC 2 ni ISO 27001. Nos contrôles suivent ces principes – séparation des organisations, accès selon le moindre privilège, chiffrement, journalisation, processus documentés de sauvegarde et de gestion des incidents – et la certification formelle est prévue. Nous préférons vous dire exactement où nous en sommes et vous laisser vérifier l'architecture plutôt que de suggérer un label que nous n'avons pas. Si la certification est une exigence de vos achats, dites-le-nous lors de l'entretien pilote et nous établirons le calendrier ensemble.
