Sécurité et identification des membres
Capital Commun gère de l'épargne citoyenne et des données d'identification réglementées. La protection de ces informations n'est pas une option : elle est intégrée au fonctionnement de la coopérative et révisée en continu.
Ce qui est appliqué aujourd'hui
Double identification obligatoire
Aucun mot de passe n'est stocké : l'accès se fait par code à usage unique envoyé par courriel ou par texto, valable quelques minutes.
Cloisonnement des données
Chaque membre ne peut lire que sa propre fiche. Seules les adresses administratrices inscrites dans la liste blanche accèdent à l'ensemble des données.
Journal d'accès
Chaque demande de code, connexion, échec et ajout de facteur est horodaté et conservé. Le membre voit son propre journal; l'administration voit tout.
Révision automatique
Les exigences d'identification par juridiction, les seuils réglementaires et les règles d'accès sont réévalués à chaque mise à jour du référentiel de conformité, sans intervention du membre.
Vérification renforcée avant souscription
L'achat de tickets reste bloqué tant que l'identité n'est pas vérifiée et que l'autorité de marché de la juridiction n'a pas autorisé la levée.
Comment le dispositif évolue seul
Référentiel de conformité vivant
Les exigences d'identification, les seuils de dispense et les mécanismes de remboursement sont décrits par juridiction dans un référentiel unique. Toute mise à jour se propage immédiatement au formulaire d'adhésion, à la page Conformité et au blocage des souscriptions.
Blocage par défaut
Une juridiction inconnue ou non autorisée n'ouvre jamais le droit de souscrire : le membre est accueilli, le capital reste en attente. La règle s'applique automatiquement à tout nouveau territoire ajouté.
Facteurs d'accès extensibles
Le courriel et le texto sont les deux premiers facteurs. L'architecture accepte l'ajout d'une application d'authentification ou d'une clé physique sans changer le parcours du membre.
Surveillance et journalisation
Chaque demande de code, connexion, échec et changement de facteur est horodaté. Les anomalies remontent au tableau de bord d'administration.
Revue périodique
Les règles d'accès à la base sont analysées à chaque évolution du schéma; aucune donnée de membre n'est lisible publiquement, en aucune circonstance.
Administration de l'écosystème
Deux adresses seulement disposent de l'accès intégral aux données : l'adresse principale de direction et une adresse de sauvegarde. Ce droit est attribué uniquement après vérification du courriel et ne peut pas être obtenu en s'inscrivant avec une adresse similaire.