SÉCURITÉ & CONFORMITÉ

Une architecture pensée pour les exigences du secteur financier

Isolation des données par institution, chiffrement des secrets techniques et journalisation des paiements.

ENCAISSEMENT

Encaissements sur comptes marchands officiels

Les paiements des clients passent par un compte marchand officiel de l'institution, jamais par un numéro personnel. Les rails mobile money et carte sont servis par notre agrégateur de paiement.

ARCHITECTURE MULTI-TENANT (MULTI-ENTITÉ)

Isolation des données par institution

Chaque institution dispose d'un espace de données cloisonné. Le moteur de plateforme est partagé, mais aucune donnée d'une société n'est accessible à une autre : ni par un autre client, ni par un autre opérateur.

ARCHITECTURE MULTI-TENANT (MULTI-ENTITÉ)Exemple
  • Étoile Épargnesociété A
  • Crédit Nordsociété B
  • Fidelia Fin.société C

PCS - cœur de plateforme partagé

Cloisonnement strict : aucun accès croisé entre sociétés

* Sociétés fictives, à titre d'illustration.

CHIFFREMENT

Chiffrement des données sensibles

Les échanges entre l'institution, la plateforme et le client final sont chiffrés en transit. Les secrets techniques, dont les accès aux services de paiement, sont chiffrés au repos. Les données métier, elles, sont cloisonnées par institution.

AUDIT

Traçabilité

Chaque paiement et chaque accès sensible est journalisé, horodaté et rattaché à son dossier, dans un journal en ajout seul.

Journal d'activitéExemple
  • Accès au dossier : CT-2481709:41
  • Paiement confirmé : CT-2479309:12
  • Lien de paiement créé : CT-2479308:57
Demander une démo