Identités masquées
Les parcours anonymes utilisent des alias afin de ne pas exposer directement l'identité de l'acheteur avant l'étape de révélation prévue.
HORLOGIS combine anonymat métier, séparation des rôles, révélation contrôlée et traçabilité. Cette page décrit les mécanismes du produit sans prétendre qu'un système informatique peut rendre toute divulgation « impossible ».
Les parcours anonymes utilisent des alias afin de ne pas exposer directement l'identité de l'acheteur avant l'étape de révélation prévue.
La révélation intervient dans le flux d'attribution et est couverte par les contrôles de non-régression du produit.
Les règles d'accès distinguent notamment acheteur propriétaire, fournisseur et administration. La matrice de sécurité est testée automatiquement.
Un fournisseur ne doit pas pouvoir consulter les offres concurrentes ; le comparateur appartient au contexte autorisé de l'acheteur.
La CI recherche les fuites d'identités réelles dans les surfaces et API publiques couvertes par les contrôles d'anonymat.
Les accès aux fichiers et documents suivent les autorisations du contexte. Les protections doivent rester proportionnées à la sensibilité des données.
Vue fonctionnelle simplifiée avant révélation. Les autorisations effectives du serveur restent la source de vérité.
| Donnée | Acheteur propriétaire | Fournisseur concerné | Autre fournisseur | Administration autorisée |
|---|---|---|---|---|
| D.O. | Complète | Contexte autorisé / alias | Pas d'accès | Selon rôle |
| Offres | Offres de sa D.O. | Sa propre offre | Pas d'offre concurrente | Selon rôle |
| Comparateur | Autorisé sur sa D.O. | Non | Non | Selon rôle |
| Identités | Selon étape de révélation | Selon étape de révélation | Non | Selon rôle |
| Fichiers | Selon contexte | Selon invitation / autorisation | Non | Selon rôle |
HORLOGIS est configuré autour d'un hébergement suisse et d'une journalisation des opérations métier importantes. Les garanties exactes de chiffrement, sauvegarde, rétention et sous-traitance doivent rester alignées sur la configuration d'exploitation réellement déployée.
Nous pouvons présenter le parcours adapté à votre rôle et expliquer précisément quelles informations sont visibles à chaque étape.