Principes de sécurité
- Accès par tenant (isolation des organisations)
- Rôles et permissions (selon configuration)
- Traçabilité des opérations (selon modules)
Recommandations
- Limitez les accès admin.
- Utilisez des comptes nominatif (pas de comptes partagés).
- Stockez les exports sensibles dans un espace contrôlé.
Incident: que faire
- Révoquez les accès suspects.
- Faites tourner les clés API.
- Contactez le support avec un maximum de contexte (tenant, heure, action).