Aller au contenu
Q
QuoteNode

Securite et propriete des donnees

QuoteNode est concu pour les organisations qui considerent leurs donnees commerciales comme un actif strategique. Chaque decision d’architecture privilegie l’isolation, l’auditabilite et le controle.

Isolation single-tenant

Chaque instance QuoteNode fonctionne de maniere totalement isolee. Votre base de donnees, votre stockage de fichiers, votre processus applicatif — rien n’est partage avec d’autres clients. Il n’y a ni melange de donnees multi-tenant, ni pool de connexions partage, ni risque de fuite entre tenants.

Ce n’est pas une promesse marketing de “separation logique”. C’est une isolation concrete a chaque couche.

Deploiement self-hosted

Vous choisissez l’endroit ou vivent vos donnees. Deployez sur votre propre serveur, dans un cloud prive ou dans un reseau ferme sans acces internet. QuoteNode fonctionne entierement hors ligne — aucune telemetrie, aucun callback analytique, aucun ping vers un serveur de licence.

Le systeme est fourni sous forme de conteneurs Docker avec un modele Docker Compose. Vous gardez le controle de l’infrastructure, de la topologie reseau, de la strategie de sauvegarde et du perimetre d’acces.

Pour des instructions specifiques a la topologie, voir Options d’installation.

Authentification et controle d’acces

  • Controle d’acces base sur les roles (RBAC) avec cinq roles : Admin, Manager, Salesperson, Viewer et Public (pour les liens d’offre).
  • Verifications d’autorisation par endpoint — chaque appel API est autorise en fonction du role de l’appelant.
  • Authentification basee sur la session avec cookies chiffres et duree de session configurable.
  • Authentification a deux facteurs (TOTP) — facultative pour tous les utilisateurs, imposable aux administrateurs quand activee.
  • Protection contre la force brute — les echecs de connexion repetes sont ralentis et verrouilles.
  • Controles des fonctionnalites operationnelles — les administrateurs peuvent activer ou desactiver des fonctionnalites de workflow telles que le pipeline de deals et le tableau de taches par tenant.

Piste d’audit

Chaque mutation du systeme est enregistree dans un journal d’audit append-only :

  • qui a effectue l’action,
  • ce qui a change,
  • quand cela s’est produit,
  • quel contexte de requete etait implique.

Le journal d’audit fournit une chaine de garde pour les offres, fiches client, documents operationnels et changements de configuration.

Securite des liens d’offre

Les liens publics d’offre sont proteges par plusieurs couches :

  • Jetons cryptographiques — les jetons de lien aleatoires sont stockes sous forme de hash plutot qu’en clair.
  • Protection optionnelle par mot de passe ou PIN — les liens sensibles peuvent necessiter un secret supplementaire.
  • Acces revocable — tout lien peut etre revoque par l’operateur.
  • Limitation de debit et verrouillage — les tentatives abusives repetes sont ralenties ou bloquees.
  • Verification par email — les offres a client nomme peuvent necessiter un challenge email avant acces.
  • Detection de bots — des verifications de timing et des champs honeypot aident a rejeter les soumissions automatisees.
  • Suivi des interactions — les ouvertures, telechargements, reponses et decisions peuvent etre enregistres pour le suivi commercial.

La securite depend aussi de la topologie de deploiement. Un lien genere pour localhost n’est pas utilisable par un client externe. Un lien LAN-only est joignable uniquement depuis ce reseau ou VPN. Les liens clients externes necessitent un domaine public, HTTPS, et une configuration correcte de reverse proxy/pare-feu.

Protection des donnees

  • Chiffrement en transit — utilisez HTTPS pour les reseaux publics ou non fiables.
  • Chiffrement au repos — delegue a votre hote, disque, volume ou fournisseur de stockage.
  • Chiffrement optionnel des PII au niveau applicatif — quand active, des champs personnellement identifiables selectionnes sont chiffres avant stockage.
  • Protection des tokens basee sur des secrets — les timing tokens, sessions de liens publics proteges par mot de passe, identifiants base de donnees et cles de chiffrement doivent etre proteges dans les secrets de deploiement.
  • Options d’anonymisation IP — les deploiements peuvent etre configures pour reduire les donnees IP conservees pour les programmes de confidentialite.
  • Aucune dependance analytics par defaut — QuoteNode ne necessite pas d’analytics tiers ou de pixels de tracking pour fonctionner.

Protegez .env et les secrets de plateforme avec soin. Perdre DB_ENCRYPTION_KEY peut rendre les champs chiffres irrecuperables si le chiffrement applicatif est active. Faire tourner les secrets de liens publics et de timing peut invalider les tokens ou sessions de securite existants.

Sauvegarde et reprise apres sinistre

Vos donnees ne sont en securite que si vous pouvez les restaurer.

QuoteNode prend en charge :

  • des sauvegardes planifiees de la base de donnees et des fichiers,
  • une retention locale des sauvegardes,
  • un telechargement distant optionnel via des fournisseurs supportes par rclone,
  • un chiffrement GPG optionnel,
  • un statut de backup visible par l’admin,
  • des procedures de restauration pour les scenarios de recupération.

Les sauvegardes doivent inclure a la fois les donnees de la base de donnees et le stockage de fichiers applicatif. Testez les restaurations avant de vous fier a une politique de backup, specialement avant les mises a niveau.

Pour le guide complet, voir Sauvegarde et restauration.

Snapshots d’offre immuables

Lorsqu’une offre est envoyee, le systeme capture un snapshot complet et immuable de l’etat commercial face au client. Ce snapshot est la source de verite pour le rendu public, la generation PDF, l’auditabilite et les documents operationnels ulterieurs.

Les snapshots protegent la comprehension historique quand les donnees du catalogue, la tarification, le branding ou les donnees client changent apres l’envoi de l’offre.

Prudence sur les documents operationnels

QuoteNode peut generer des documents operationnels post-acceptation tels que des confirmations de vente, des bons de commande fournisseur, et des factures proforma experimentales.

Pendant la beta, les factures proforma doivent etre traitees comme un module experimental. Les documents proforma generes ne sont pas un substitut aux systemes comptables, fiscaux, TVA, ou de facturation electronique. Les operateurs sont responsables de verifier les exigences legales locales avant de les envoyer aux clients.

Securite de la licence

Les licences QuoteNode sont des fichiers signes avec Ed25519 et verifies localement. L’application n’a pas besoin d’appeler un serveur de licence externe pour continuer a fonctionner.

N’activez pas LICENSE_SKIP_SIGNATURE_CHECK=true dans les vrais deploiements beta ou publics. Ce parametre desactive la verification d’authenticite de la licence et n’est acceptable que dans des environnements de developpement locaux jetables.

Sensibilisation aux releases

Quand activee, la vue admin de licence peut verifier un manifest de release public tel que https://quotenode.dev/releases/latest.json et montrer qu’une release plus recente est disponible. C’est une fonctionnalite de sensibilisation aux versions, pas de telemetrie : l’instance lit un fichier JSON public et n’a pas besoin de s’identifier a QuoteNode.

Zones administratives focalisees

Settings, Security, Backup, Diagnostics et Audit fonctionnent comme vues operateur separees, ce qui est plus clair qu un panneau unique surcharge.

Espace securite

Gestion automatisee des sauvegardes

Sauvegardes programmees de la base de donnees avec politiques de retention, options de restauration et surveillance.

Sauvegardes

Piste d audit complete

Chaque action significative est enregistree avec acteur, horodatage et details pour la conformite et le diagnostic.

Journal d audit

Prêt pour une vraie maîtrise des données ?

Gratuit pour les freelances. Prix raisonnable pour les équipes. Déployé en quelques minutes avec Docker Compose.