Licence Société
Adliss pour les PME, ETI et groupes qui veulent garder la maîtrise.
Au-delà des paliers Micro / Standard / Evolution accessibles en libre-service, la Licence Société s'adresse aux structures qui ont besoin d'utilisateurs illimités, d'un niveau d'engagement éditeur élevé, et éventuellement d'un serveur dédié ou d'un hébergement chez elles.
1. Pour qui cette licence ?
- PME structurées au-delà de 15 utilisateurs
- ETI multi-sites ou multi-filiales avec besoins de consolidation
- Groupes nécessitant une isolation forte des données entre filiales
- Organisations ayant des contraintes spécifiques (DSI interne, SI existant à intégrer, audit régulier)
- Métiers réglementés qui veulent une transparence complète sur l'implémentation technique
2. Ce qui change vs les paliers standards
👥 Utilisateurs
Sans limite — vs 3 / 7 / 15 dans les paliers standards.
🏗️ Hébergement
SaaS mutualisé inclus, ou serveur dédié sur devis, ou installation dans vos locaux.
🔧 Personnalisation
Champs métier, workflows, intégrations API spécifiques sur devis.
🤝 Support dédié
Interlocuteur nommé, échange direct avec l'éditeur Lockness.
📚 Accompagnement
Formation des équipes, conduite du changement, assistance migration.
🧬 Code source
Mise à disposition possible dans le cadre d'un déploiement on-premise dédié.
3. Architecture & isolation des données
- Multi-tenant strict : chaque société (tenant) possède sa propre base de données
- Aucun partage de données entre tenants — séparation au niveau base, pas seulement applicatif
- Configuration dédiée par tenant via
config.ymlversionné - Hébergement par défaut : OVHcloud (France) — OVH étant lui-même certifié ISO 27001 et HDS pour ses datacenters
- Stack ouverte : PHP 8 + MariaDB + Twig — pas de dépendance propriétaire bloquante
- Backup : sauvegardes périodiques + possibilité de raccordement NAS externe chez vous pour l'archivage GED
4. Mesures techniques de sécurité
Piste d'audit cryptographique (implémentation NF525)
- Chaîne de hash SHA512 enchaînée sur chaque écriture métier (principe « blockchain interne »)
- Tables miroir
_nf525_*auto-créées et synchronisées - Log par opération : type (INSERT / UPDATE / DELETE), utilisateur, champs modifiés (JSON)
- Méthodes de vérification d'intégrité disponibles (
nf525_controle,controle_blockchain)
Authentification & sessions
- Mots de passe hachés (algorithmes modernes)
- Sessions sécurisées avec durcissements firewall et anti-brute-force
- OAuth pour comptes connectés (Stripe, Google, Microsoft)
- Gestion granulaire des rôles, droits et utilisateurs
Chiffrement des données sensibles
- Génération d'une paire clé / CSR par entité
- Chiffrement asymétrique des secrets client (RIB, IBAN, données sensibles)
- Déchiffrement uniquement lorsque la clé privée est chargée en session par un utilisateur autorisé
Signature électronique simple
- Signature électronique simple au sens du règlement eIDAS
- Preuve d'acceptation contractuelle (Code civil articles 1366-1367)
- Traçabilité de l'action : date, IP, utilisateur
- Pour signature avancée ou qualifiée, raccordement à un Prestataire de Services de Confiance (Yousign, DocuSign, Universign…) sur étude
Principes RGPD
- Recueil de consentement sur les fiches prospect / client
- Détection de doublons et nettoyage des fiches inutiles
- Suppression logique permettant la conservation des historiques métier
- Hébergement des données en France (OVHcloud)
- Export des données client à la demande (droit à la portabilité)
5. Engagement éditeur
Adliss est édité par SARL Lockness Informatique (RCS Lyon 851 258 327), basée en Auvergne-Rhône-Alpes. Le code est développé et maintenu en France, par une équipe à laquelle vous pourrez avoir un accès direct dans le cadre de la Licence Société.
- Interlocuteur dédié pour les demandes techniques et fonctionnelles
- Accès direct à l'équipe d'édition pour les sujets sensibles
- Engagement de continuité — pas de revente / fusion qui changerait la stratégie produit
6. Auditabilité
Dans le cadre de la Licence Société, Adliss s'engage à fournir :
- La documentation technique des mesures de sécurité décrites ci-dessus
- L'accès à la chaîne d'audit NF525 (
_nf525_*) pour vérification interne - Un questionnaire de sécurité éditeur rempli (modèle DSP, ENISA, ou propre à votre DSI)
- Une fiche de traitement RGPD en tant que sous-traitant
- L'accès à un environnement de test pour mener vos propres tests d'intrusion (sur autorisation préalable)
Ces éléments ne remplacent pas une certification externe formelle, mais permettent à votre DSI ou à votre auditeur d'évaluer le niveau de sécurité réel de la plateforme.
Discutons de votre projet
La Licence Société se construit toujours sur étude. Nous vous proposons un échange de cadrage gratuit pour évaluer faisabilité et budget.
Demander un devis Société Voir le comparatif vs autres ERP