Rôles distincts
Les droits applicatifs sont organisés selon le profil utilisateur afin de limiter l’accès aux fonctions pertinentes pour le travail à réaliser.
Verdant applique des contrôles techniques et organisationnels à différents niveaux de l’expérience : gouvernance des comptes, rôles utilisateurs, historique des actions et protections du site public. Cette page décrit les mesures actuellement visibles dans l’environnement déployé, sans revendiquer de certification externe.
Verdant structure les profils pour que les opérations, la supervision, la finance, les chauffeurs, l’audit et les clients n’utilisent pas nécessairement les mêmes fonctions.
Les droits applicatifs sont organisés selon le profil utilisateur afin de limiter l’accès aux fonctions pertinentes pour le travail à réaliser.
Le processus d’inscription prévoit une validation par la gestion avant qu’un profil nécessitant une approbation ne soit pleinement opérationnel.
Des workflows de vérification d’email et de téléphone sont intégrés pour les profils qui doivent confirmer leurs coordonnées.
L’environnement Verdant conserve des événements opérationnels et dispose d’un mécanisme de journalisation utilisé pour différents workflows. Cela permet de rattacher davantage d’actions à une chronologie vérifiable.
Les fonctions internes reposent sur des comptes authentifiés.
Les opérations et certains événements système alimentent des historiques et journaux.
Les rôles permettent de séparer exécution, supervision et fonctions administratives.
Le site public Verdant est servi en HTTPS et utilise une politique de sécurité qui limite les ressources et comportements autorisés dans le navigateur.
Le domaine public impose une connexion chiffrée et envoie une politique Strict-Transport-Security.
Les scripts, styles, images et polices sont limités aux sources explicitement autorisées.
Les en-têtes déployés bloquent l’affichage du site dans une frame non autorisée.
Le site marketing ne demande pas l’accès navigateur à la caméra, au microphone ou à la géolocalisation.
Les polices du site sont servies depuis le même domaine afin de limiter les dépendances externes.
La demande de démonstration inclut validation côté navigateur et serveur, limitation de fréquence et champ leurre anti-robot.
Cette page décrit les contrôles actuellement déployés et ne constitue pas une attestation de conformité à une norme particulière. Les exigences contractuelles, de confidentialité, de conservation ou d’intégration doivent être examinées selon le contexte de chaque client.
Présentez-les à l’équipe Verdant afin qu’elles soient discutées avec le périmètre opérationnel de votre projet.