Invitation contrôlée
Un compte futur ne pourra être activé qu’après confirmation séparée de l’adhésion, du rôle et du conflit d’intérêts.

Jalon 7 · ouvert en validation
KIIRAAY valide l’architecture des comptes protégés, des sessions et des autorisations avant de créer un seul utilisateur membre.
Chaîne de confiance
Les contrôles sont répétés côté serveur au plus près des données et des actions.
Un compte futur ne pourra être activé qu’après confirmation séparée de l’adhésion, du rôle et du conflit d’intérêts.
Privilégier une authentification résistante à l’hameçonnage; interdire le mot de passe seul et le SMS comme facteur.
Utiliser une session serveur révocable, un cookie HttpOnly/Secure/SameSite, une durée courte et la réauthentification sensible.
Dissocier le rôle, le territoire et chaque capacité; exiger deux approbateurs pour les actions à haut risque.
Invalider sessions et autorisations lors d’une suspension, d’une expiration, d’un changement de rôle ou d’une urgence.
Tester les accès horizontaux et verticaux, les liens directs, les caches, la récupération et la révocation.
Laboratoire MySQL · aucun compte réel
Trois choix fixes permettent d’examiner l’assurance, la session, l’autorisation et la révocation sans recevoir de secret ni identifier une personne.
Aucun compte, mot de passe, clé d’accès, secret TOTP, jeton, cookie, session, affectation ou droit n’est créé.
Limites du jalon
Le fournisseur, les autorités humaines, la résidence, la récupération, les seuils et les procédures restent à approuver.
Examiner le pilote du jalon 8Ni adresse, ni téléphone, ni identifiant membre, ni mot de passe ne sont acceptés.
Aucun cookie, jeton, secret TOTP, clé d’accès ou code de récupération n’est produit.
Aucune affectation de rôle, autorisation territoriale ou permission de carte n’est créée.
Les routes, API, tuiles, couches, exports et publications politiques restent absents.