Isolation par client
Chaque client dispose de sa propre instance applicative et de sa propre base PostgreSQL. Les données métier ne sont pas réunies dans une base partagée entre clients.
Accès
Les comptes et droits sont administrés dans ark.stock. L’authentification à deux facteurs peut être activée pour renforcer la connexion.
Transport et hébergement
Le trafic web utilise HTTPS. L'infrastructure applicative est hébergée exclusivement en Europe, avec la production dans l'Union européenne et la continuité en Suisse. Certains services externes peuvent traiter les données strictement nécessaires à leur fonction; ils sont décrits dans la politique de confidentialité.
Sauvegardes
Des sauvegardes de l’instance sont exécutées et conservées selon une rotation opérationnelle. La restauration concerne l’instance du client concerné.
Signaler un problème
Pour une question de sécurité ou une divulgation responsable, écrivez à security@ark.swiss.