Racinage
English

Opérations

Administration et sécurité

Dernière mise à jour 2026-07-30T20:30:47+00:00

Racinage sépare les permissions familiales de l’administration de plateforme.

Permissions

Donner uniquement les permissions nécessaires : édition de l’arbre, partage public, profils, finances et documents.

Espace super-admin

L’espace super-admin est servi depuis admin7839/ et sert aux opérations de plateforme.

Données privées

Les données familiales peuvent inclure enfants, contacts, finances, documents et histoire privée.

Réglage de sécurité : si un champ n’est pas clairement public, le garder privé.

Authentification à deux facteurs

Les utilisateurs et super-administrateurs peuvent activer une application d’authentification depuis leur page Compte après vérification de leur adresse e-mail. Conservez les dix codes de secours à usage unique hors de l’appareil. La récupération par e-mail vérifié peut réinitialiser l’application après contrôle du mot de passe et déconnecte les autres sessions par précaution.

Suppression et récupération du compte

La demande exige le mot de passe actuel et, si elle est activée, l’application d’authentification ou un code de secours. Les paiements, remboursements, vérifications et versements non résolus doivent d’abord être terminés. Le compte est immédiatement verrouillé pendant sept jours exactement.

  • Une connexion avec des identifiants valides ouvre la page restreinte de suppression en attente.
  • Le titulaire peut télécharger son archive complète, restaurer le compte et décider du devenir de chaque ressource partagée.
  • Une ressource est transférée uniquement après l’accord explicite de son propriétaire en faveur d’un collaborateur admissible.
  • Si une ressource reste sans décision, le délai complet est prolongé de sept jours.
  • La restauration n’annule pas les transferts terminés et ne réactive pas les renouvellements ou connexions d’appareil révoqués.

Sécurité de la messagerie

Les messages directs commencent par une demande unique envoyée au nom d’utilisateur. Les groupes privés exigent une invitation acceptée et les discussions de ressource suivent les accès de collaboration actifs. Un signalement révèle aux modérateurs uniquement le message, l’enregistrement vocal ou la pièce jointe concerné et des métadonnées minimales, jamais le contenu ordinaire.

Déploiement

Le Déploiement de production passe par le workflow GitHub. Ne pas committer de secrets.