Sécurité

Construit sur l'isolation, pas sur les exceptions.

La sécurité n'est pas une couche ajoutée par-dessus Jigi — l'isolation des locataires et le contrôle d'accès font partie de l'architecture de base sur laquelle chaque module est construit.

Isolation des locataires

Chaque requête est scoped à un locataire au niveau de la plateforme. Les données, les permissions et la configuration d'une organisation ne sont jamais visibles par une autre, même sur une infrastructure partagée.

Chiffrement partout

Le trafic est chiffré en transit via TLS. Les données au repos — y compris les documents et le stockage de la base de données — sont chiffrées selon des algorithmes de standard industriel.

Authentification & contrôle d'accès

Authentification basée sur des jetons avec des identifiants de courte durée, associée à des permissions granulaires au niveau de l'action — un utilisateur ne voit que ce que son rôle accorde explicitement.

Journalisation d'audit

Les actions sensibles — approbations, changements de rôles, opérations de licence — sont enregistrées dans une piste d'audit immutable accessible aux administrateurs de l'espace de travail.

Option sur site

Les organisations ayant des exigences strictes de résidence des données peuvent exécuter Jigi entièrement dans leur propre infrastructure, activé via une licence signée et vérifiable hors ligne.

Divulgation responsable

Nous accueillons les rapports des chercheurs en sécurité. Les rapports valides sont traités rapidement et nous vous tiendrons informé lorsqu'un correctif sera développé et publié.

Vous avez trouvé une vulnérabilité ?

Signalez-la à security@jigi.io. Veuillez inclure suffisamment de détails pour reproduire le problème et éviter d'accéder à des données au-delà de ce qui est nécessaire pour le démontrer — nous nous en chargerons. security@jigi.io