Sécurité et identification des membres

Capital Commun gère de l'épargne citoyenne et des données d'identification réglementées. La protection de ces informations n'est pas une option : elle est intégrée au fonctionnement de la coopérative et révisée en continu.

Ce qui est appliqué aujourd'hui

  • Double identification obligatoire

    Aucun mot de passe n'est stocké : l'accès se fait par code à usage unique envoyé par courriel ou par texto, valable quelques minutes.

  • Cloisonnement des données

    Chaque membre ne peut lire que sa propre fiche. Seules les adresses administratrices inscrites dans la liste blanche accèdent à l'ensemble des données.

  • Journal d'accès

    Chaque demande de code, connexion, échec et ajout de facteur est horodaté et conservé. Le membre voit son propre journal; l'administration voit tout.

  • Révision automatique

    Les exigences d'identification par juridiction, les seuils réglementaires et les règles d'accès sont réévalués à chaque mise à jour du référentiel de conformité, sans intervention du membre.

  • Vérification renforcée avant souscription

    L'achat de tickets reste bloqué tant que l'identité n'est pas vérifiée et que l'autorité de marché de la juridiction n'a pas autorisé la levée.

Comment le dispositif évolue seul

  • Référentiel de conformité vivant

    Les exigences d'identification, les seuils de dispense et les mécanismes de remboursement sont décrits par juridiction dans un référentiel unique. Toute mise à jour se propage immédiatement au formulaire d'adhésion, à la page Conformité et au blocage des souscriptions.

  • Blocage par défaut

    Une juridiction inconnue ou non autorisée n'ouvre jamais le droit de souscrire : le membre est accueilli, le capital reste en attente. La règle s'applique automatiquement à tout nouveau territoire ajouté.

  • Facteurs d'accès extensibles

    Le courriel et le texto sont les deux premiers facteurs. L'architecture accepte l'ajout d'une application d'authentification ou d'une clé physique sans changer le parcours du membre.

  • Surveillance et journalisation

    Chaque demande de code, connexion, échec et changement de facteur est horodaté. Les anomalies remontent au tableau de bord d'administration.

  • Revue périodique

    Les règles d'accès à la base sont analysées à chaque évolution du schéma; aucune donnée de membre n'est lisible publiquement, en aucune circonstance.

Administration de l'écosystème

Deux adresses seulement disposent de l'accès intégral aux données : l'adresse principale de direction et une adresse de sauvegarde. Ce droit est attribué uniquement après vérification du courriel et ne peut pas être obtenu en s'inscrivant avec une adresse similaire.