Guide EnySign

Sécurité EnySign

EnySign applique des mesures de sécurité adaptées à une application de signature électronique simple: authentification, mots de passe hachés, routes API protégées, limitation de débit, journal d'audit et séparation des secrets de production. Ces mesures visent un service lisible, robuste et exploitable sans promesse excessive.

Définition claire

La sécurité EnySign regroupe les protections de compte, d'API, de données, de secrets et de traçabilité.

Cas d'usage

  • Contrôle interne
  • Audit fournisseur
  • Préparation sécurité
  • Revue DSI

Bénéfices EnySign

  • 2FA disponible
  • JWT
  • Rate-limit
  • Secrets hors Git
  • Journal d'audit

Limites honnêtes

  • Aucun service numérique ne garantit une sécurité absolue.
  • Les utilisateurs doivent protéger leurs accès et liens de signature.
  • Les statuts externes non obtenus ne sont pas revendiqués.

Questions fréquentes

Les mots de passe sont-ils stockés en clair ?

Non. Les mots de passe sont hachés côté backend.

Les secrets sont-ils dans le code source ?

Non. Les secrets production doivent venir du coffre et ne pas être stockés dans Git.