CAVEOASSISTANT DE DIRECTION
Retour à l’applicationSécurité du service
- Connexion OAuth chez Microsoft ou Google : Caveo Assistant ne reçoit pas le mot de passe.
- Chiffrement HTTPS en transit et chiffrement applicatif des jetons et données persistées.
- Séparation des espaces par identifiant fournisseur non réversible et liste d’adresses autorisées.
- Sessions sécurisées, limitées dans le temps, protégées contre les requêtes croisées.
- Validation humaine obligatoire avant l’envoi d’un mail ou l’ajout d’un rendez-vous.
- Conteneur applicatif sans privilèges et accès administrateur limité.
- Correctifs et contrôles administrateur gérés selon la procédure interne.
Pour signaler une vulnérabilité sans publier de donnée sensible, contactez contact@caveo-consulting.fr.