Dernière mise à jour : juin 2026
Nous décrivons les mesures techniques et organisationnelles que nous appliquons aujourd'hui pour protéger le Service et les données. Nous n'énumérons que les contrôles effectivement mis en œuvre ; les améliorations prévues sont identifiées comme telles.
Tout le trafic transite en HTTPS/TLS, avec des en-têtes de sécurité côté frontend (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy). Le chiffrement des données au repos est géré par notre infrastructure de base de données et de stockage (Supabase/PostgreSQL).
L'authentification utilise Supabase Auth avec des jetons JWT et un renouvellement de session. L'isolation entre clients est assurée par Row Level Security (RLS) par identifiant d'utilisateur sur les tables sensibles, renforcée par des gardes internes dans les fonctions privilégiées de la base de données. Un test automatisé d'isolation vérifie qu'un tenant ne peut ni lire ni écrire les données d'un autre.
Les fonctions serveur (edge) valident leur autorisation via JWT, signature HMAC sur les webhooks (Meta, Mercado Pago, Paddle) ou un secret de cron, selon le cas. Un audit automatisé vérifie que chaque fonction expose une garde explicite. L'accès entre origines est restreint par une liste d'origines autorisées.
Nous appliquons un masquage des données personnelles (maskPII) sur les téléphones et emails dans les journaux de traitement, ainsi qu'une rédaction des secrets (clés, jetons) avant tout enregistrement. La surveillance des erreurs (Sentry) est configurée pour ne pas envoyer automatiquement de données personnelles.
Nous appliquons des limites de débit, un disjoncteur (circuit breaker) et un budget central anti-abus qui limite en toute sécurité la consommation d'IA, de fichiers, d'embeddings et d'envois. Une garde d'entrée bloque l'injection de prompts et les charges malveillantes ; les tentatives répétées de manipuler l'assistant entraînent un blocage.
Nous maintenons une batterie de tests automatisés exécutés en intégration continue : isolation entre tenants, audit d'autorisation des fonctions edge, contrôle du budget anti-abus et tests adverses contre les modèles d'IA.
Nous ne revendiquons aucune certification (par ex. SOC 2) à ce jour. La vérification TOTP en deux étapes est disponible en option pour les comptes et obligatoire pour supprimer un compte ; les sauvegardes gérées avec récupération à un point dans le temps (PITR) et la protection contre les mots de passe compromis seront activées lors du passage à Supabase Pro, avant l'intégration de clients avec des données réelles en production.
Nous utilisons des cookies essentiels et analytiques pour améliorer votre expérience. Plus d'informations