Sécurité & gouvernance
Contrôler l’accès, le mandat et la décision.
RIO traite séparément identité, appartenance à l’institution, permissions, périmètres, séparation des tâches, validation, isolation des données et audit trail.
01 — Gouvernance
Du rôle à la décision.
L’accès dépend du mandat réel de l’utilisateur, pas d’un simple choix dans l’interface.
IdentitéQui est connecté ?
InstitutionPour quel périmètre ?
PermissionQue peut-il faire ?
TraceQue s’est-il réellement passé ?
Multi-tenant
Les données métier restent scoping par institution, puis par client, engagement ou mission lorsque RIO Practice l’exige.
Maker → Checker
Les workflows sensibles peuvent imposer une validation distincte et interdire l’auto-approbation.
Immutabilité
Une écriture postée n’est pas modifiée silencieusement : correction par reversal et nouvelle écriture.
Pourquoi ce chiffre ?
RIO conserve le chemin du rapport jusqu’à la source, la règle et l’opération d’origine.