Rien à brancher. Vous décrivez l’entreprise avec vos mots, Ifa la conçoit, la construit, et rien n’existe avant que vous relisiez le plan.

Sécurité et traitement des données

Ce qui est en place aujourd’hui, dit clairement.

Cette page s’en tient à ce qui est en place aujourd’hui. Ce que nous ne pouvons pas montrer dans le dépôt ou dans la configuration de déploiement n’est pas affirmé ici.

Les protections visibles dans le code de ce site

Chacune se vérifie dans le code qui fait tourner ce site.

Envois bornés

Le point d’entrée public n’accepte que du JSON, plafonne la taille de la requête et plafonne chaque champ de texte qu’elle contient.

Moins de spam

Un champ caché et un délai imposé côté navigateur. La réponse reste la même dans les deux cas, pour qu’un robot n’apprenne rien.

Réponses jamais mises en cache

Les réponses des formulaires sont marquées no-store : le résultat d’un envoi n’est jamais resservi depuis un cache.

Envoi piloté par l’environnement

Les identifiants de messagerie et l’adresse de notification viennent de la configuration de déploiement. Ni l’un ni l’autre n’est dans le code source.

Notification réduite à une référence

Le message qui arrive chez nous porte une référence de demande et un lien. Ni les coordonnées, ni le texte que vous avez écrit.

Aucune session du produit ici

Ce site n’a ni connexion, ni session de compte, ni chemin direct vers les services du produit.

Principes du produit

Relecture, isolement et accès explicite font partie de l’architecture.

Chaque service du produit possède son propre schéma et s’y connecte avec un rôle réduit au strict nécessaire. Les actions dans l’espace de travail passent par des opérations typées et validées, qui gardent leur contexte de relecture et d’audit au lieu d’exécuter ce qu’on leur tend.

Ce sont des garde-fous d’architecture. Ce n’est pas une certification, et cela ne remplace pas votre propre revue juridique et technique.

Ce que nous ne publions pas aujourd’hui

  • Nulle part sur ce site nous n’annonçons de certification, de conformité, de test d’intrusion ou d’audit indépendant.
  • Aucune garantie n’est publiée ici sur la disponibilité, le délai de reprise, la fréquence des sauvegardes ou la réponse aux incidents.
  • N’envoyez pas de mots de passe, de données de paiement ni d’informations médicales par les formulaires publics.
  • Le suivi clinique, le dossier patient et la santé réglementée sortent du périmètre actuel du produit.

Il vous faut des précisions avant de nous confier des informations ?

Écrivez à hello@ifa.solutions en disant ce que vous avez besoin de savoir. Vous aurez une réponse directe, qui sépare ce qui existe aujourd’hui de ce qui est prévu.