Foliostone détient des données patrimoniales : montants, structures de détention, actes, identités. Cette page décrit les contrôles en place, la façon dont ils sont vérifiés, et — séparément — ce qui est engagé mais pas encore livré. Un contrôle qui repose seulement sur de la discipline manuelle est listé comme tel, pas présenté comme opérant.
Chapitrage : chiffrement de bout en bout · le second verrou (double authentification) · journal d'audit.
Film en français, sous-titres inclus.
L'accès aux données de production est accordé par rôle, pour un besoin établi, et retiré au changement de fonction ou au départ.
Chaque client vit dans un workspace isolé. Toute donnée est rattachée à un identifiant d'espace, contrôlé côté serveur à chaque requête.
Les invariants d'autorisation, d'isolation et de secrets bloquent une mise en production. Un contrôle automatisé ne se relâche pas avec la charge de travail.
Ce qui n'est pas encore en place est nommé, daté et attribué — au § Statut du programme, pas noyé dans une formulation prudente.
L'isolation ne repose pas sur la vigilance du développeur. Chaque accès aux données passe par une couche qui exige un identifiant d'espace et refuse tout modèle non classifié : une nouvelle table ne peut pas partir en production sans cloisonnement. L'autorisation échoue fermée — un appelant dont le rôle ne peut être résolu est rejeté, jamais traité par défaut.
Les données financières agrégées ne sont jamais écrites dans les journaux techniques. Les traces d'exploitation sont nettoyées de tout identifiant de compte avant transmission au service de supervision.
La révocation est portée jusqu'à l'agrégateur, et sa réponse est enregistrée. Un refus est tracé et rejoué — jamais considéré comme un succès parce que l'enregistrement local a disparu.
Stockage privé, accès public jamais activé, posture du bucket revérifiée par une tâche planifiée. Toute lecture passe par une URL signée à durée courte, rattachée à l'espace.
Export CSV / JSON / PDF sur demande vérifiée, suppression sous 30 jours. La conservation comptable de dix ans peut survivre à une demande d'effacement : l'exemption est alors signalée au client.
Deux raccourcis couvrent les situations réelles : présenter un dossier en visioconférence, ou faire une capture pour le support. Le masquage est appliqué au document entier, pas au composant que l'on pense à protéger.
Mode confidentialité — montants, pourcentages, IBAN et identifiants masqués.
Anonymisation — les entités deviennent « Entité A », les noms propres des initiales.
Confondre les deux est la faute que cette page est écrite pour éviter. Chaque élément engagé porte une échéance et un responsable.
Non planifié, assumé : un SSO SAML et une couche IAM d'entreprise. À notre taille, l'équivalent honnête est un fournisseur d'identité unique avec MFA imposé — c'est la direction retenue.
Signalement accusé sous 48 heures ouvrées. Tout incident donne lieu à un compte rendu écrit et, si la cause est systémique, à un contrôle automatisé qui l'aurait détecté. Notification au PFPDT, aux autorités européennes compétentes le cas échéant, et aux personnes concernées dans les délais de la LPD et du RGPD lorsque le seuil est atteint.
Workspaces clients isolés, import OCR, rapports marque blanche et simulateurs en rendez-vous.
Voir la page Professionnels →Particuliers & famillesVue consolidée multi-entités, fiscalité et succession simulées, scénarios comparés.
Voir la page Particuliers →