02 · Isolation tenant
Frontières strictes de tenant
Chaque enregistrement, lot et ligne d'audit porte un tenant_id. Les requêtes sont fail-closed : les lectures inter-tenants renvoient 404, jamais des données partielles.
03 · Pas de PHI / PII
0
Certyo ne stocke jamais le corps de vos enregistrements. Seul le hash traverse la frontière. Moins de surface, moins de responsabilité.
04 · RBAC
8 rôles, journalisés
owneradmintenant_adminauditoroperatorviewerintegratorsupport
05 · Observabilité
Chaque opération privilégiée
dans le journal d'audit
03:14 VERIFY rec_8f3…
03:14 ANCHOR batch_220
03:13 KEY_ROT kid:08
06 · SLA
99.9%
Disponibilité de l'API, vérification p95 ≤ 500 ms, cadence d'ancrage ≤ 5 min en pointe.