Gestion des accès
Le code montre une authentification par formulaire, une hiérarchie de rôles, des contrôles d’accès par route et des permissions fines par entité et par domaine.
Confiance produit
Cette page décrit uniquement ce qui est vérifiable dans les dépôts MAPSI au 18 août 2026. Elle ne promet ni certification, ni niveau de service, ni mécanisme technique non confirmé.
Le code montre une authentification par formulaire, une hiérarchie de rôles, des contrôles d’accès par route et des permissions fines par entité et par domaine.
Les opérations de création, modification et suppression sont journalisées avec attribution utilisateur et client, en complément de la journalisation applicative.
MAPSI relie risques, contrôles, audits, incidents, actions, documents et tableaux de bord pour faire vivre la sécurité dans le temps.
Le dépôt montre des firewalls dédiés, un contrôle de compte actif avant authentification, un hachage de mot de passe géré par Symfony et un parcours de réinitialisation par jeton.
Les routes et écrans utilisent des permissions de type entity:...:read/write et domain:...:read/write pour limiter l’accès selon les rôles et le périmètre.
Le dépôt contient une journalisation applicative et un subscriber dédié pour tracer les opérations CRUD avec rattachement utilisateur et client.
Les modules visibles couvrent notamment risques, contrôles, audits, violations, dysfonctionnements, PCA, actifs SI, documentation et reporting.
MAPSI est une application web Symfony avec contrôleurs HTTP/JSON, services métier, Doctrine ORM, gestion documentaire et tableaux de bord par domaine.
Le dépôt contient aussi des audits internes de réalisations de contrôles et des garde-fous de conservation d’historique côté backend.
Cette page ne revendique pas publiquement de MFA, SSO, chiffrement au repos, chiffrement en transit, sauvegardes, RPO, RTO, SLA, certification ou hébergeur spécifique sans preuve publiable identifiée.
Le produit peut structurer les preuves et le pilotage, mais il ne remplace ni la politique SSI, ni l’audit, ni la certification, ni l’exploitation de sécurité hors application.
Aller plus loin
Consultez la vue fonctionnelle, la page GRC et la page ISO 27001 pour comprendre comment MAPSI relie les objets de pilotage au quotidien.