yodev Spend
Security

Vos dépenses exigent des accès minimaux et des preuves auditables.

Spend limite ce qu’il collecte, chiffre les credentials et sépare chaque workspace.

Moindre privilège

Chaque connecteur déclare ses capacités et permissions en lecture. Les actions destructives externes sont hors périmètre.

Credentials chiffrés

Les tokens sont chiffrés en AES-256-GCM, versionnés pour la rotation et ne sont jamais renvoyés au navigateur.

Contenu minimisé

Aucun code source, prompt IA, corps d’email ou document brut n’est conservé dans les logs. Les pièces temporaires sont purgées.

Isolation

L’organisation authentifiée détermine le workspace côté serveur ; chaque table métier porte directement cette frontière.

Reprise

Les migrations sont séparées du déploiement. Les procédures de sauvegarde et de reprise doivent être éprouvées avant l’ouverture commerciale.

Décision humaine

Une recommandation reste consultative. L’utilisateur confirme les rapprochements et garde la décision finale.