Modèle de sécurité ELIA
Authentification
- JWT + cookies HttpOnly Secure SameSite=None
- Rate limiting (5 tentatives / 15 min → verrouillage)
- JWT invalidés après password reset (
)password_changed_at - 2FA TOTP actif (Google Auth / 1Password / Authy) + 10 backup codes
- Passkeys / WebAuthn scaffold (Face ID, Touch ID, Windows Hello)
RBAC
23 rôles hiérarchisés (Super Founder → Guest) × 50 permissions atomiques. Multi-scope. Multi-rôles par user. Configurable sans code.
Juridictions
RGPD (UE 27), Loi 25 (Québec), PIPEDA (Canada), CCPA (Californie), GLOBAL. Auto-appliquées selon
user.country.
Chiffrement
Fernet AES-256 pour champs sensibles. Rotation de clé via
ELIA_ENCRYPTION_KEY.