Sécurité par conception.
Roster s'exécute dans votre infrastructure et interroge les annuaires auxquels vous faites déjà confiance.
Les données d'annuaire, la configuration de la plateforme et les enregistrements d'exploitation restent dans les systèmes que vous contrôlez. Roster ne les réplique pas vers un cloud opéré par Advantys.
Le modèle en une phrase
Roster est auto-hébergé et ne communique aucune donnée vers l'extérieur.
Il lit les données d'annuaire sélectionnées, résout qui doit agir à l'aide du fournisseur de modèle que vous configurez, et stocke les données d'exploitation dans votre déploiement.
Aucun cloud opéré par Roster ne conserve vos enregistrements d'annuaire, votre historique de résolution ou votre configuration. Lorsque vous sélectionnez un fournisseur de modèle externe, les données envoyées à ce fournisseur sont régies par votre configuration et votre accord avec ce fournisseur.
Résidence et isolation des données
Choisissez la forme de déploiement adaptée à votre infrastructure — Roster conserve ses données là où vous les placez.
Authentification et contrôle d'accès
SSO via votre IdP, clés à portée réduite et gestion de la propriété par rôles — pas de comptes d'administrateur partagés.
Audit et observabilité
Un historique explicable pour chaque décision — attribuable et conservé selon vos règles.
Confidentialité et minimisation des données
Contrôles PII au niveau du champ, appliqués à l'écriture — pas seulement à l'affichage.
Sécurité de la base de données
SQLite pour l'autonome, PostgreSQL pour Enterprise — avec séparation des rôles et contrôles de connexion.
Haute disponibilité
La haute disponibilité de Roster repose sur deux couches indépendantes, sous une configuration commune.
- Deux instances Roster identiques ou plus, derrière un répartiteur de charge
- PostgreSQL avec un primaire accessible en écriture et au moins un réplica en lecture
Chaque instance Roster utilise la même URL publique d'authentification, le même secret d'authentification, le même secret de chiffrement des fournisseurs, les mêmes endpoints de base de données, la même configuration d'exécution et la même licence Enterprise.
- Redondance du répartiteur de charge
- Réplication PostgreSQL
- Détection de défaillance
- Promotion du primaire
- Endpoints writer et read-only stables
- Sauvegardes et point-in-time recovery
- Santé des réplicas et surveillance de la latence de réplication
Roster valide que le mode HA utilise PostgreSQL et la configuration requise, mais n'opère pas et ne vérifie pas indépendamment la topologie du cluster.
Conformité et exploitation
Roster s'insère dans les contrôles de sécurité, de rétention et de résidence que vous exploitez déjà — avec un parcours documenté de sauvegarde et de reprise.
Conçu par Advantys, créateurs de WorkflowGen — automatisation de processus éprouvée en production depuis 2003.
Signaler une vulnérabilité
Vous avez identifié un problème potentiel ? Écrivez à security@advantys.com. Nous accueillons la divulgation responsable et accuserons réception de votre rapport.
Comment Roster traite les données d'annuaire
Collecte minimale, synchronisation ciblée, secrets chiffrés — la couche des connecteurs est conçue pour le moindre volume de données.