Une seule porte gardée vers les données
Seule une passerelle privée, inaccessible depuis internet, peut parler à la base de données. Les sites et les applications peuvent uniquement lui demander d’exécuter une liste fixe d’actions nommées ; chaque requête est signée et vérifiée selon cette liste.
Une base de données par résidence
Les maisons, résidents, laissez-passer et paiements de chaque résidence sont stockés dans leur propre base de données. Les données d’une résidence ne sont jamais mélangées à celles d’une autre.
Des sessions liées à votre appareil
Les applications ne contiennent jamais de clé secrète. Chaque session est liée au téléphone sur lequel elle a été ouverte ; les jetons ne sont stockés que sous forme d’empreintes, changent à chaque utilisation, et la réutilisation d’un ancien jeton met fin à toute la session.
Des mots de passe bien protégés
Les mots de passe sont hachés avec Argon2id, un algorithme moderne conçu pour résister aux attaques. Nous ne les stockons ni ne les transmettons jamais en clair, et les tentatives erronées répétées sont limitées.
Une entrée blindée
Nos services publics se trouvent derrière un réseau périphérique mondial. Avant de répondre, nos serveurs vérifient qu’une requête est réellement passée par lui.
Uniquement les données nécessaires
L’annuaire de connexion partagé ne conserve les numéros de téléphone que sous forme de hachages à clé, et la biométrie de votre téléphone ne quitte jamais l’appareil. Nous collectons ce qu’exige le fonctionnement de votre portail — rien de plus.
Tout laisse une trace
Entrées, sorties, modifications de laissez-passer et actions administratives sont enregistrées : votre résidence peut toujours répondre à « qui a fait quoi, et quand ».
Le moindre privilège pour tous
Résidents, gardiens, propriétaires et gestionnaires ne voient et ne font que ce que leur rôle permet. Un résident voit le journal de sa maison, jamais celui du voisin.