La confidentialité fait partie de l'architecture du calendrier
Un calendrier de Tahara contient des informations très personnelles. L'isolation des comptes et la prévention des accès non autorisés sont donc des exigences fondamentales de TaharaSmart.
Une limite distincte pour chaque compte
Chaque ressource personnelle appartient au compte authentifié. Le serveur détermine l'identité à partir de la session validée et n'autorise pas le navigateur à choisir le userId d'une autre utilisatrice.
Les données privées ne sont pas du contenu public
Le calendrier, l'historique, les paramètres et les calculs personnels ne sont pas des pages SEO et ne figurent jamais dans le sitemap public.
Admin n'ouvre pas votre calendrier
L'accès Admin sert à la gestion opérationnelle et commerciale. Il n'accorde pas automatiquement l'accès aux événements halakhiques, aux notes ou au calendrier personnel d'une autre utilisatrice.
L'accès lié à l'abonnement est contrôlé côté serveur
Lorsqu'aucun entitlement actif n'existe, le système n'envoie pas les données privées au navigateur pour ensuite les masquer avec du CSS. L'accès est bloqué avant la transmission des informations personnelles.
Cartes de paiement
TaharaSmart ne conserve pas les numéros complets de carte. Les informations liées au moyen de paiement sont conservées par le prestataire de paiement selon l'implémentation commerciale.
PWA sans stockage hors ligne du calendrier
L'installation de TaharaSmart sur l'écran d'accueil ne transforme pas le système en application offline-first et n'ajoute pas de cache persistant hors ligne des données halakhiques personnelles.

