Aller au contenu principal
ilveno
Acheter

Sécurité

Les données restent dedans — par architecture, pas par promesse.

Chaque client tourne dans sa propre pile isolée — base de données, cache et stockage dédiés —, hébergée par nous ou, avec Enterprise, sur une infrastructure que vous contrôlez.

Une base de données par client

Chaque note, tableau, message et fichier vit dans une base de données qui n'appartient qu'à votre espace de travail. Aucune table partagée, aucune colonne de locataire susceptible de faire fuiter les lignes d'un client chez un autre.

Licence signée, vérifiée localement

Vos droits sont une enveloppe signée Ed25519, vérifiée à l'intérieur de votre propre instance. Une installation Enterprise fonctionne aussi entièrement isolée du réseau — le check-in de licence est optionnel et désactivable.

Rôles & permissions

Des niveaux globaux ainsi que des rôles par espace, par tableau et pour le helpdesk. Les actions sensibles exigent une réauthentification récente.

Authentification à deux facteurs et renforcée

Deux facteurs TOTP avec codes de secours, plus une nouvelle demande de réauthentification avant tout changement de rôle, suppression définitive ou octroi de privilège.

Clés d'API à portée limitée

L'accès machine repose sur des clés ilveno_ avec leurs propres portées, listées et révocables par utilisateur — jamais un mot de passe partagé dans un script.

Sessions & journal d'audit

Les utilisateurs voient et ferment leurs sessions actives ; les administrateurs disposent d’un journal d’activité complet et exportable avec l’historique des connexions. Les comptes sont protégés par l’authentification à deux facteurs TOTP et des codes de récupération.

Ce que Ilveno ne fait jamais

  • Envoyer vos notes, tableaux, messages ou fichiers hors de votre propre espace de travail
  • Nous envoyer des analyses d'usage, des enregistrements de session ou des rapports de plantage
  • Partager ou vendre vos données à un tiers
  • Verrouiller vos données — vous pouvez exporter et posséder votre base de données à tout moment

Le seul appel vers l'extérieur : le check-in de licence

Nous préférons documenter cela plutôt que le cacher. Environ toutes les 12 heures, votre installation envoie un petit signal de licence à admin.ilveno.com, et reçoit en retour un droit d'usage signé afin que les changements de forfait, de nombre d'utilisateurs et d'expiration vous parviennent sans nouveau fichier de clé. C'est le même modèle qu'utilisent Metabase et GitLab pour leurs licences auto-hébergées.

Essayez les deux cas

Dans votre .env

# rien de défini — le point de terminaison intégré s'applique

Toutes les 12 heures, l'installation envoie le signal ci-dessous et reçoit une autorisation signée : les changements de formule, de postes et d'échéance vous parviennent sans nouveau fichier de clé.

  • Votre identifiant de licence — l'identifiant imprimé sur votre propre clé
  • Une empreinte d'installation — un SHA-256 à sens unique de l'URL de votre déploiement, pour distinguer deux installations partageant une même clé
  • Le nombre d'utilisateurs en cours d'utilisation, et la version de Ilveno que vous exécutez
  • Un nonce à usage unique, pour qu'une réponse interceptée ne puisse pas être rejouée contre vous

Conformité et divulgation

Vos contenus restent dans une base de données dédiée à votre espace de travail et ne sont jamais mélangés à ceux d'un autre client. Avec Enterprise, la même pile tourne sur une infrastructure que vous contrôlez, ce qui met chaque décision d'hébergement GDPR et KVKK entre vos mains. Vous avez trouvé une faille ? Signalez-la de manière responsable à [email protected].