Un résumé des protections intégrées à Operlio. Pour les pratiques de données, voir la Politique de confidentialité.
Jetons de session signés après l'authentification par mot de passe. Les mots de passe sont hachés avec bcrypt. Les sessions vivent dans des témoins HttpOnly et expirent après une durée fixe.
Chaque entreprise a son propre espace de travail. Les chemins d'API et de synchronisation cloisonnent les travaux, clients, photos, factures et données d'équipe à l'entreprise de l'utilisateur connecté. Cette vérification s'exécute sur le serveur, pas seulement dans l'interface.
Les actions sensibles sont enregistrées avec l'auteur et l'horodatage : inscription, connexion, invitations, paiements, écritures dans l'espace de travail, refus de permission et suppression de compte.
Le trafic en production passe par HTTPS/TLS, pour que les identifiants, les détails des travaux et les photos soient chiffrés en transit entre les navigateurs et Operlio.
Les photos de preuve de travail sont stockées comme des fichiers rattachés à l'espace de travail de l'entreprise, avec un accès protégé par un contexte d'entreprise authentifié.
Permissions basées sur les rôles (propriétaire, gestionnaire, équipe), intégration par invitation, et exigences de photo avant/après.
Connecter un assistant IA compatible MCP est optionnel, limité à une clé que vous générez pour votre propre entreprise uniquement, et en lecture seule jusqu'à ce que vous activiez des permissions précises une à une (horaire, clients, soumissions, factures, messages aux clients, catalogue de services). Il ne peut jamais modifier la facturation ni les rôles de l'équipe, ni supprimer définitivement quoi que ce soit, et chaque modification qu'il fait est enregistrée dans le journal d'audit, comme celle d'une personne.