Sécurité

    Dernière mise à jour : juin 2026

    Nous décrivons les mesures techniques et organisationnelles que nous appliquons aujourd'hui pour protéger le Service et les données. Nous n'énumérons que les contrôles effectivement mis en œuvre ; les améliorations prévues sont identifiées comme telles.

    Chiffrement

    Tout le trafic transite en HTTPS/TLS, avec des en-têtes de sécurité côté frontend (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy). Le chiffrement des données au repos est géré par notre infrastructure de base de données et de stockage (Supabase/PostgreSQL).

    Contrôle d'accès et isolation par tenant

    L'authentification utilise Supabase Auth avec des jetons JWT et un renouvellement de session. L'isolation entre clients est assurée par Row Level Security (RLS) par identifiant d'utilisateur sur les tables sensibles, renforcée par des gardes internes dans les fonctions privilégiées de la base de données. Un test automatisé d'isolation vérifie qu'un tenant ne peut ni lire ni écrire les données d'un autre.

    Sécurité applicative et des fonctions edge

    Les fonctions serveur (edge) valident leur autorisation via JWT, signature HMAC sur les webhooks (Meta, Mercado Pago, Paddle) ou un secret de cron, selon le cas. Un audit automatisé vérifie que chaque fonction expose une garde explicite. L'accès entre origines est restreint par une liste d'origines autorisées.

    Protection des données sensibles

    Nous appliquons un masquage des données personnelles (maskPII) sur les téléphones et emails dans les journaux de traitement, ainsi qu'une rédaction des secrets (clés, jetons) avant tout enregistrement. La surveillance des erreurs (Sentry) est configurée pour ne pas envoyer automatiquement de données personnelles.

    Anti-abus et disponibilité

    Nous appliquons des limites de débit, un disjoncteur (circuit breaker) et un budget central anti-abus qui limite en toute sécurité la consommation d'IA, de fichiers, d'embeddings et d'envois. Une garde d'entrée bloque l'injection de prompts et les charges malveillantes ; les tentatives répétées de manipuler l'assistant entraînent un blocage.

    Vérification continue

    Nous maintenons une batterie de tests automatisés exécutés en intégration continue : isolation entre tenants, audit d'autorisation des fonctions edge, contrôle du budget anti-abus et tests adverses contre les modèles d'IA.

    Améliorations en cours

    Nous ne revendiquons aucune certification (par ex. SOC 2) à ce jour. La vérification TOTP en deux étapes est disponible en option pour les comptes et obligatoire pour supprimer un compte ; les sauvegardes gérées avec récupération à un point dans le temps (PITR) et la protection contre les mots de passe compromis seront activées lors du passage à Supabase Pro, avant l'intégration de clients avec des données réelles en production.

    Nous utilisons des cookies essentiels et analytiques pour améliorer votre expérience. Plus d'informations