Korum.CH

Sécurité et données

Une application PPE conçue pour limiter, tracer et protéger les accès.

Korum combine hébergement applicatif en Suisse, sessions sécurisées, contrôles de rôle et journalisation des opérations sensibles dans une architecture multi-PPE.

Voir Korum en démonstration

Le contexte

La sécurité ne se résume pas à un mot de passe

Une plateforme PPE traite des données personnelles, financières et décisionnelles. Leur protection dépend autant de l’isolation entre immeubles que de la qualité des sessions, des contrôles d’autorisation, des sauvegardes et de la gestion des fichiers.

Korum applique ces contrôles à plusieurs niveaux. Les permissions visibles dans l’interface sont complétées par des vérifications serveur afin qu’une URL ou une requête modifiée ne suffise pas à accéder à une autre PPE.

Séparation des PPE

Un administrateur ou un membre ne doit jamais pouvoir utiliser un identifiant technique pour sortir de son périmètre autorisé.

Documents sensibles

Les fichiers doivent être validés, servis avec des règles adaptées et visibles uniquement selon leur portée.

Actions irréversibles

Les suppressions, corrections financières et opérations légales exigent des garde-fous et une trace exploitable.

Un flux lisible, étape par étape.

  1. Étape 1

    Authentifier

    Les sessions utilisent des cookies sécurisés et persistants, avec mots de passe protégés par Argon2 et mécanismes de révocation.

  2. Étape 2

    Autoriser

    Chaque requête protégée vérifie le rôle, les permissions et l’accès effectif à la PPE ou à l’objet demandé.

  3. Étape 3

    Valider

    Les entrées, fichiers et transitions métier sensibles sont contrôlés avant enregistrement.

  4. Étape 4

    Tracer et restaurer

    Les journaux, événements légaux et sauvegardes contribuent à l’investigation et à la continuité de service.

Ce que ce parcours réunit.

  • Sessions HttpOnly, Secure et SameSite
  • Hachage des mots de passe avec Argon2
  • Contrôles d’accès multi-tenant côté serveur
  • Protection CSRF, limitation de débit et en-têtes de sécurité
  • Validation des types de fichiers et restrictions de téléchargement
  • Sauvegardes, contrôles de disponibilité et journalisation

Questions fréquentes

Où sont hébergées les données applicatives?

L’infrastructure applicative Korum est hébergée en Suisse. Certains prestataires indispensables, notamment le paiement, restent décrits dans la politique de confidentialité.

Korum est-il invulnérable?

Aucun service connecté ne peut promettre une invulnérabilité absolue. Korum réduit les risques par des contrôles techniques, des tests, des mises à jour et une surveillance régulière.

Les actions sont-elles toutes visibles par les copropriétaires?

Non. La visibilité dépend du rôle, de la PPE, du propriétaire rattaché et du type d’information. Les opérations administratives restent protégées.

Korum accompagne l’organisation de la gestion PPE. Il ne remplace pas un conseil juridique, fiscal ou comptable adapté à une situation particulière.