Accéder au contenu
Centre de confiance

La confidentialité doit être contrôlable et vérifiable.

HORLOGIS combine anonymat métier, séparation des rôles, révélation contrôlée et traçabilité. Cette page décrit les mécanismes du produit sans prétendre qu'un système informatique peut rendre toute divulgation « impossible ».

Principe : minimiser l'exposition des informations sensibles, limiter chaque accès au besoin du rôle et conserver une trace des opérations critiques.
Contrôlé

Identités masquées

Les parcours anonymes utilisent des alias afin de ne pas exposer directement l'identité de l'acheteur avant l'étape de révélation prévue.

Contrôlé

Révélation contrôlée

La révélation intervient dans le flux d'attribution et est couverte par les contrôles de non-régression du produit.

Contrôlé

Séparation multi-rôles

Les règles d'accès distinguent notamment acheteur propriétaire, fournisseur et administration. La matrice de sécurité est testée automatiquement.

Contrôlé

Offres concurrentes isolées

Un fournisseur ne doit pas pouvoir consulter les offres concurrentes ; le comparateur appartient au contexte autorisé de l'acheteur.

Contrôlé

Anonymat testé

La CI recherche les fuites d'identités réelles dans les surfaces et API publiques couvertes par les contrôles d'anonymat.

Selon parcours

Documents sensibles

Les accès aux fichiers et documents suivent les autorisations du contexte. Les protections doivent rester proportionnées à la sensibilité des données.

Vue fonctionnelle simplifiée avant révélation. Les autorisations effectives du serveur restent la source de vérité.

DonnéeAcheteur propriétaireFournisseur concernéAutre fournisseurAdministration autorisée
D.O.ComplèteContexte autorisé / aliasPas d'accèsSelon rôle
OffresOffres de sa D.O.Sa propre offrePas d'offre concurrenteSelon rôle
ComparateurAutorisé sur sa D.O.NonNonSelon rôle
IdentitésSelon étape de révélationSelon étape de révélationNonSelon rôle
FichiersSelon contexteSelon invitation / autorisationNonSelon rôle
01
Création
La demande est structurée dans le contexte acheteur.
02
Matching
Les partenaires sont rapprochés sans exiger une révélation publique de l'acheteur.
03
Échanges
Questions et réponses restent liées au contexte autorisé.
04
Offres
Chaque fournisseur travaille sur sa réponse, sans accès aux concurrentes.
05
Décision
L'acheteur compare et choisit ; l'IA reste une aide.
06
Révélation
L'identité est révélée selon les règles du flux d'attribution.

Contrôles automatisés

Matrice de sécurité multi-rôles
Détection de fuites d'identités réelles
Contrôle des routes dupliquées
Contrôles CSP et handlers inline
Tests E2E UI + API
QA visuelle authentifiée multi-mode

Infrastructure et journalisation

HORLOGIS est configuré autour d'un hébergement suisse et d'une journalisation des opérations métier importantes. Les garanties exactes de chiffrement, sauvegarde, rétention et sous-traitance doivent rester alignées sur la configuration d'exploitation réellement déployée.

Source de vérité : la configuration de production et les contrôles serveur priment toujours sur le texte commercial.
Évaluer HORLOGIS

Vérifiez les contrôles dans votre propre scénario.

Nous pouvons présenter le parcours adapté à votre rôle et expliquer précisément quelles informations sont visibles à chaque étape.