Sécurité et déploiement
Déployez-le là où vivent déjà vos données.
Decretum fonctionne à l'identique en tant que service cloud géré ou déploiement auto-hébergé sur votre propre infrastructure. C'est la même application dans les deux cas, donc le choix porte sur l'emplacement des données, pas sur les fonctionnalités obtenues.
Hébergé dans le cloud
Nous exécutons et maintenons l'application pour vous. La façon la plus rapide de démarrer une équipe, sans infrastructure à exploiter.
Sur site, via Docker
Exécutez Decretum au sein de votre propre réseau, avec votre propre base de données. Rien concernant une décision ou sa discussion ne quitte l'infrastructure que vous contrôlez.
Accès et identité
Connectez-vous avec le fournisseur d'identité que vous utilisez déjà
E-mail et mot de passe, Google, ou Microsoft Entra ID, pour que l'accès suive les comptes que votre organisation gère déjà, plutôt qu'un mot de passe supplémentaire à suivre. Les déploiements auto-hébergés peuvent aussi se connecter à n'importe quel fournisseur d'identité conforme à OpenID Connect qu'ils exploitent eux-mêmes, comme Keycloak, pour une connexion qui ne nécessite jamais d'accès Internet.
Contrôle d'accès basé sur les rôles
La visibilité de chaque registre de décision, et qui est autorisé à l'approuver ou à le rejeter, est régie par rôle et par des collaborateurs explicites, jamais laissée à « quiconque trouve le lien ».
Chiffré en transit
Tout le trafic entre un navigateur et Decretum, dans le cloud ou auto-hébergé, est servi via TLS.
Résidence des données, votre choix
Un déploiement auto-hébergé conserve la base de données au sein de votre propre infrastructure et région. Les organisations ayant des exigences strictes de résidence ou de conformité peuvent exécuter Decretum entièrement sur du matériel, ou dans un tenant cloud, qu'elles contrôlent déjà.
Isolation des tenants, appliquée par la base de données
Chaque table propre à une organisation est restreinte par une politique de sécurité au niveau des lignes (row-level security) de Postgres, appliquée par la base de données elle-même, pas seulement par le code applicatif. Une requête qui atteindrait la base de données sans son contexte d'organisation défini échoue purement et simplement, au lieu de renvoyer silencieusement les données d'une autre organisation.
Des questions sur une exigence spécifique ?
Consultez la FAQ pour en savoir plus sur la façon dont Decretum s'intègre aux outils que vous utilisez déjà, ou contactez-nous directement une fois dans l'application.