Retour
security · v1

Modèle de sécurité

Rate limiting, JWT révoqués après reset, 2FA TOTP, Passkeys scaffold, RBAC 23 rôles, juridictions auto.

Mis à jour 2026-07-09
sécurité
2fa
rbac

Modèle de sécurité ELIA

Authentification

  • JWT + cookies HttpOnly Secure SameSite=None
  • Rate limiting (5 tentatives / 15 min → verrouillage)
  • JWT invalidés après password reset (
    password_changed_at
    )
  • 2FA TOTP actif (Google Auth / 1Password / Authy) + 10 backup codes
  • Passkeys / WebAuthn scaffold (Face ID, Touch ID, Windows Hello)

RBAC

23 rôles hiérarchisés (Super Founder → Guest) × 50 permissions atomiques. Multi-scope. Multi-rôles par user. Configurable sans code.

Juridictions

RGPD (UE 27), Loi 25 (Québec), PIPEDA (Canada), CCPA (Californie), GLOBAL. Auto-appliquées selon

user.country
.

Chiffrement

Fernet AES-256 pour champs sensibles. Rotation de clé via

ELIA_ENCRYPTION_KEY
.

© ELIA FINANCE — Contenu diffusé sous accès contrôlé. Chaque consultation est journalisée pour la sécurité de la marque et des données.Politique de confidentialité