🛡️ Sécurisé et auditable

2FA (TOTP + codes de secours), OAuth (Google, Azure AD / ADFS), PKCE pour les apps mobiles, expiration de session configurable, journal d'audit complet.

🪶 Moderne et léger

Rails 8, SQLite, Solid Queue / Cache / Cable, déploiement avec Kamal 2. Pas de Node, pas de Redis, pas de build, low js, low css (Pico.css) — simple à héberger, facile à maintenir.

🛠️ Dev & ops friendly

Rôles configurables, notifications unifiées (email, Slack…), documentation OpenAPI intégrée, suite de tests complète. Un socle solide pour vos features métier.