SÉCURITÉ & CONFORMITÉ
Isolation des données par institution, chiffrement des secrets techniques et journalisation des paiements.
ENCAISSEMENT
Les paiements des clients passent par un compte marchand officiel de l'institution, jamais par un numéro personnel. Les rails mobile money et carte sont servis par notre agrégateur de paiement.
ARCHITECTURE MULTI-TENANT (MULTI-ENTITÉ)
Chaque institution dispose d'un espace de données cloisonné. Le moteur de plateforme est partagé, mais aucune donnée d'une société n'est accessible à une autre : ni par un autre client, ni par un autre opérateur.
PCS - cœur de plateforme partagé
Cloisonnement strict : aucun accès croisé entre sociétés
* Sociétés fictives, à titre d'illustration.
CHIFFREMENT
Les échanges entre l'institution, la plateforme et le client final sont chiffrés en transit. Les secrets techniques, dont les accès aux services de paiement, sont chiffrés au repos. Les données métier, elles, sont cloisonnées par institution.
AUDIT
Chaque paiement et chaque accès sensible est journalisé, horodaté et rattaché à son dossier, dans un journal en ajout seul.