Sécurité
Les points durs de l'architecture Anonari, sans promesse de conformité générale.
Isolation des tenants
Chaque requête est filtrée par compte (tenant) et, pour les revendeurs, par périmètre revendeur. Un client ne peut jamais accéder aux données d'un autre, y compris via une clé compromise.
Clés limitées par profil
Une clé API n'ouvre l'accès qu'à un seul profil de données. Une application ne peut pas demander un profil plus permissif que celui de sa clé — cette permissivité n'existe pas côté serveur.
Absence de payload dans les logs
Les journaux techniques d'Anonari enregistrent des métadonnées d'accès (endpoint, méthode, code de statut, horodatage) — jamais le contenu métier transmis ou restitué.
Politiques versionnées
Chaque profil de données est une politique versionnée. Une évolution de politique change son numéro de version — les reçus déjà émis restent traçables vers la version qui s'appliquait au moment du traitement.
Révocation
Une clé API se révoque immédiatement depuis votre dashboard. La révocation coupe l'accès sans affecter les autres clés ni la collecte en cours pour vos autres usages.
Conservation des métadonnées techniques
Anonari conserve des curseurs de collecte (identifiants techniques, compteurs) nécessaires au fonctionnement du service — pas de donnée métier stockée au-delà de ce qui est strictement requis pour opérer.
Credentials de connexion ERP
L'URL et la clé API de votre Dolibarr ou Odoo sont chiffrées en AES-256-GCM et ne sont jamais accessibles en clair, y compris par l'équipe d'Anonari.
Clé « Tableau de trésorerie »
→ profil : prévision de trésorerie
→ profil : prévision de trésorerie
Clé « Agent de relance »
→ profil : risque de paiement
→ profil : risque de paiement
Clé « Benchmark »
→ profil : données sectorielles agrégées
→ profil : données sectorielles agrégées