
Oui, la sécurité est une décision d'architecture de fond, pas un ajout après-coup. Trois piliers structurent l'architecture.
L'authentification s'appuie sur OAuth 2.0 avec vos credentials Flowlity existants. Pas de connexion séparée, pas de broker de tokens tiers, la même identité qui donne accès à l'app Flowlity donne accès à Co-planner.
L'autorisation applique vos permissions plateforme à chaque appel d'outil. Un site manager ne voit que ses sites, un planificateur ne voit que son périmètre. L'IA ne peut pas interroger des données auxquelles l'utilisateur n'aurait pas accès dans Flowlity.
L'isolation réseau garde le trafic hors de l'internet public. Les IP publiques de la base de données sont désactivées, et l'authentification est gérée par le service OAuth interne de Flowlity avec des bearer tokens. Aucun endpoint public n'est exposé. Pour la documentation sécurité détaillée, votre CSM Flowlity peut vous partager le brief d'architecture complet sur demande.