Conformite

Securite enterprise, RGPD natif, ISO 27001

SSO Authentik / Azure AD, 2FA OTP, audit trail complet, soft delete, hebergement OVH France. Tout est trace, rien n'est perdu.

En chiffres
en cours ISO 27001
audit trail 13 modeles
natif RGPD

"Le SSO Azure AD branche en 45 minutes. L'audit trail complet sur les baux et les transactions. Conforme RGPD natif. C'est exactement ce qu'on attendait …"

Henri L. - RSSI, Foncea Real Estate

Ce que ce module change pour vous

Quatre benefices concrets, mesurables, des le premier jour.

SSO Authentik / Azure

OAuth2/OIDC via django-allauth. Vos utilisateurs se connectent avec leurs comptes corporate.

2FA OTP email

Code 6 chiffres, expiration configurable, hashe en SHA-256. Bypass possible pour utilisateur SSO valide.

Audit trail complet

TraceAction sur 13 modeles, diff colore avant/apres, par utilisateur, requete, timestamp.

RGPD natif

Soft delete + corbeille, portail Mes Donnees, effacement art. 17, AIPD, registre des traitements.

Apercu

Interface Securite enterprise

erp.logimmo.eu/securite/
Conformite
Securite enterprise
en cours
ISO 27001
audit trail
13 modeles
natif
RGPD
Statut
Production

Toutes les fonctions du module Securite enterprise

Authentification

SSO OIDC

Authentik (auto-heberge), Azure AD / Microsoft Entra, Google Workspace, Okta. Auto-link par email.

2FA email natif

OTP 6 chiffres, 60s countdown, renvoi HTMX, lockout 5 echecs. Configurable par utilisateur.

Rate limiting

3 tentatives/15min/IP sur login et OTP. Notifications de verrouillage de compte.

Headers de securite

CSP whitelist, Referrer-Policy, Permissions-Policy, HSTS, X-Frame-Options.

Tracabilite et RGPD

TraceAction signals

pre_save et post_save sur 13 modeles, anciennes valeurs en JSONField, middleware capture la request.

SoftDeleteModel mixin

Suppression reversible sur 15 modeles. Manager filtre par defaut, all_objects pour acces complet.

Portail Mes Donnees

Page /auth/mes-donnees/ : export JSON + CSV de toutes les donnees de l'utilisateur connecte.

Commande rgpd_effacement

manage.py rgpd_effacement --email=... anonymise Contact, Tiers, SelectionExtranet d'un coup.

Cas d'usage typiques

Comment vos equipes l'utilisent au quotidien.

RSSI

Audite le journal des connexions et des modifications du mois ecoule pour le comite securite.

DPO

Recoit une demande d'effacement RGPD, execute la commande, repond au demandeur sous 48h.

DSI

Branche le SSO Azure AD en moins d'une heure, deploie 200 utilisateurs.

"Le SSO Azure AD branche en 45 minutes. L'audit trail complet sur les baux et les transactions. Conforme RGPD natif. C'est exactement ce qu'on attendait d'un editeur francais."

H.
Henri L.
RSSI - Foncea Real Estate

Voir Securite enterprise en action

30 minutes en visio avec un expert metier. Sans engagement.