FL Learning

Sécurité par conception

La confiance n’est pas une option activée après coup.

FL Learning applique le moindre privilège, isole les données de chaque école et trace les opérations sensibles dès le socle.

Authentification renforcée

Sessions limitées, mots de passe robustes, validation d’email et protection persistante contre les tentatives automatisées.

  • Cookies sécurisés en production
  • Révocation après réinitialisation
  • Limitation stockée en PostgreSQL

Isolation multi-tenant

Chaque lecture et mutation métier est contrainte par l’organisation et l’école autorisées.

  • Rôles organisation et école
  • Vérification côté serveur
  • Clés de stockage préfixées par tenant

Intégrations vérifiables

Les webhooks Stripe et CalliCMS sont signés, validés et rejouables sans double effet.

  • Signature sur le corps brut
  • Idempotence persistante
  • Protection SSRF des destinations

Traçabilité utile

Les actions sensibles produisent un journal d’audit corrélé sans exposer de secret.

  • Acteur, ressource et résultat
  • Événements métier séparés
  • Aucun secret dans les logs

Une question sécurité ?

Nous répondons de façon précise sur l’architecture et les contrôles réellement en place.

Parler à l’équipe