Utilisateurs, rôles et permissions fines
Le contrôle d'accès n'est pas un module ajouté après coup : il traverse tous les domaines. Une permission refusée l'est aussi bien dans l'écran que dans l'API et dans l'export.
- Contrôle d’accès par rôles sur cinq niveaux, plus de trente permissions « ressource.action », groupes avec héritage, prévention d’escalade de privilèges.
- Authentification par mot de passe, TOTP, passkeys/WebAuthn, magic link, OTP e-mail et SMS, appareils de confiance.
- Sessions suivies en temps réel, expiration douce et dure, déconnexion automatique, usurpation d’identité tracée.
- Jetons d’API de huit types, avec portées, rotation et quotas.
