Sécurité

Le builder reste simple. Les contrôles restent sérieux.

FOLIOM sépare clairement les espaces clients, les sites, les brouillons, les versions publiées, les médias privés et les routes publiques.

Accès par workspace et site

Chaque mutation vérifie la session, l’appartenance au workspace, le site visé et le niveau de permission.

Rôles individuels

Les propriétaires, administrateurs, membres et lecteurs disposent de droits distincts sans partager un compte commun.

Stockage contrôlé

Les médias, PDF et documents sont servis par des routes contrôlées avec validation des types et des tailles.

Blocs validés

Les données du builder sont normalisées et validées côté serveur avant l’enregistrement ou la publication.

Brouillon séparé

Une modification du builder ne remplace pas directement la version publique.

Snapshots et audit

Les publications importantes sont versionnées et les opérations sensibles peuvent être journalisées.

Protection des formulaires

Validation, consentement, rate limiting, honeypot et contrôles anti-abus limitent les soumissions automatisées.

Backups et restauration

L’infrastructure prévoit des sauvegardes et des procédures explicites de restauration du code et de la base.

Architecture administrée par MESSADEV.

L’application, le builder, les renderers, les traitements de documents, les données et les services de supervision sont exploités comme un ensemble cohérent.

Isolation logique par workspace
Permissions vérifiées sur chaque site
Contrôle MIME et taille des fichiers
Publication par snapshot
Compatibilité des URL historiques
Procédure de signalement et suspension