Authentification renforcée
Sessions limitées, mots de passe robustes, validation d’email et protection persistante contre les tentatives automatisées.
- Cookies sécurisés en production
- Révocation après réinitialisation
- Limitation stockée en PostgreSQL
Sécurité par conception
FL Learning applique le moindre privilège, isole les données de chaque école et trace les opérations sensibles dès le socle.
Sessions limitées, mots de passe robustes, validation d’email et protection persistante contre les tentatives automatisées.
Chaque lecture et mutation métier est contrainte par l’organisation et l’école autorisées.
Les webhooks Stripe et CalliCMS sont signés, validés et rejouables sans double effet.
Les actions sensibles produisent un journal d’audit corrélé sans exposer de secret.
Nous répondons de façon précise sur l’architecture et les contrôles réellement en place.
Parler à l’équipe