ROUVERTUREReventePilot
ReventePilotBUSINESS OS
Retour au site
SÉCURITÉ & CONFIANCE

Une architecture conçue pour isoler, limiter et tracer.

La sécurité est organisée autour du moindre privilège : l’application ne doit accéder qu’aux données nécessaires à l’utilisateur et à l’action en cours.

Isolation multi-tenant

Les politiques PostgreSQL Row Level Security limitent les lectures et écritures à l’espace autorisé, en complément des contrôles dans les routes serveur.

Stockage privé

Les images et documents métier utilisent des buckets privés et des liens temporaires plutôt que des URL publiques permanentes.

Secrets côté serveur

Les clés OpenAI, Stripe et d’administration Supabase restent dans les variables serveur et ne portent jamais le préfixe NEXT_PUBLIC.

Paiement vérifié

Les événements Stripe sont signés, dédupliqués et rejouables. L’application ne stocke pas les numéros complets de carte.

Requêtes sensibles

Les routes de facturation vérifient la session, le rôle et l’origine de la requête. Les retours de connexion sont limités aux chemins internes.

Traçabilité limitée

Les erreurs et événements utiles au diagnostic sont journalisés sans recopier les secrets ou le contenu complet des paiements.

Bonnes pratiques utilisateur

Utilise un mot de passe unique, protège l’accès à ta messagerie, déconnecte les appareils partagés et ne transmets jamais de clé API, de code de récupération ou de numéro de carte au support.

Signalement responsable

Une vulnérabilité présumée peut être signalée à contact@reventepilot.fr avec des étapes de reproduction minimales et sans accéder aux données d’autrui. Évite toute publication avant correction.

Vérifications avant lancement à grande échelle

La release fournit des contrôles techniques et un plan de recette, mais ne prétend pas remplacer un audit indépendant, des tests d’intrusion autorisés, une revue des dépendances et un exercice réel de restauration.