Conçu pour les organisations tenues de rendre des comptes.
Les services d'urgence bénévoles rendent des comptes aux financeurs, aux inspecteurs et au public. Standby est conçu pour que les réponses soient déjà en un seul endroit — accès contrôlé, changements enregistrés, données là où elles doivent être.
Les rôles d'appartenance délimitent chaque vue et chaque action, appliqués au niveau de l'API par des politiques par tenant — pas seulement masqués dans l'interface. Un officier voit son unité, un responsable de secteur son secteur, un responsable national chaque unité.
Double authentification TOTP avec codes de récupération, en plus de l'authentification unique OIDC avec repli par e-mail. Les bénévoles s'inscrivent eux-mêmes depuis l'écran de compte.
Chaque changement d'état et chaque consultation de dossier sont enregistrés avec l'acteur et l'horodatage, consultables dans le journal d'audit de la console. Rien n'est effacé.
Chaque organisation est un tenant distinct. L'isolation inter-tenants est prouvée à la fois à la couche requête et à la couche demande — les données ne franchissent jamais la frontière entre organisations.
Les données des tenants sont hébergées dans l'EEE et chiffrées au repos, alignées sur les contrôles ISO 27001.
Historique du consentement, export des données et effacement de compte sont en libre-service pour chaque utilisateur — les droits des personnes concernées qu'exige le GDPR, intégrés au produit.
Confiance et conformité, en réponses
Où nos données sont-elles hébergées ?
Dans l'EEE, chiffrées au repos, alignées sur les contrôles ISO 27001. Les données de chaque organisation sont isolées dans son propre tenant.
Comment l'accès est-il contrôlé ?
L'accès basé sur les rôles est appliqué au niveau de l'API par des politiques par tenant, pas simplement masqué dans l'interface. La connexion ajoute la multifacteur TOTP par-dessus l'authentification unique OIDC.
Pouvons-nous récupérer nos données ?
Oui. Les rapports s'exportent en CSV en un clic, et l'export de données GDPR est en libre-service par utilisateur. Vos données vous appartiennent.
Y a-t-il un journal d'audit ?
Chaque changement d'état et chaque consultation de dossier sont écrits dans un journal d'audit immuable avec l'acteur et l'horodatage, consultable dans la console.
Apportez vos questions de conformité.
Nous accompagnerons votre équipe à travers le contrôle d'accès, l'hébergement et l'audit lors d'un appel de 30 minutes.