Sécurité

Sécurité et conformité opérationnelle

Cette page présente les engagements visibles de SmartUni en matière de sécurité, de protection des accès et de fiabilité des opérations sensibles.

La sécurité SmartUni repose sur une gestion claire des accès, une séparation des périmètres et une meilleure traçabilité des actions importantes.

Accès
Rôles et permissions maîtrisés
Séparation
Périmètres établissements distincts
Traçabilité
Suivi des actions importantes
Contrôle des accès

Gouvernance des rôles et autorisations

  • Les rôles structurent les droits: administration, scolarité, finance, enseignants, étudiants, parents et gouvernance plateforme selon le périmètre.
  • Les actions sensibles doivent rester soumises aux autorisations explicites et à des garde-fous métier.
  • Les changements de rôles ou de droits doivent rester traçables dans une logique d'audit.
Flux sensibles

Exemple du bloc finance

La finance est traitée comme un pilier structurel. Les objets financiers sont pensés pour être déterministes, auditables, rattachés à l'établissement et, lorsque nécessaire, à l'année académique.

  • Configuration des frais et des politiques
  • Factures, échéanciers, paiements, allocations et reçus
  • Remboursements, rapprochement, journaux et traces de contrôle
  • Lien avec la discipline financière et le reporting exécutif
Conformité

Lecture publique de conformité

Traçabilité
Les opérations critiques doivent laisser une trace exploitable pour l'analyse, l'audit et la gouvernance.
Isolement des données
Les périmètres établissement ne doivent pas se mélanger et les accès inter-établissements doivent être bloqués par défaut.
Discipline opérationnelle
Les flux sensibles ne doivent pas pouvoir évoluer silencieusement, sans motif ni contrôle adaptés.