Une architecture conçue pour isoler, limiter et tracer.
La sécurité est organisée autour du moindre privilège : l’application ne doit accéder qu’aux données nécessaires à l’utilisateur et à l’action en cours.
Isolation multi-tenant
Les politiques PostgreSQL Row Level Security limitent les lectures et écritures à l’espace autorisé, en complément des contrôles dans les routes serveur.
Stockage privé
Les images et documents métier utilisent des buckets privés et des liens temporaires plutôt que des URL publiques permanentes.
Secrets côté serveur
Les clés OpenAI, Stripe et d’administration Supabase restent dans les variables serveur et ne portent jamais le préfixe NEXT_PUBLIC.
Paiement vérifié
Les événements Stripe sont signés, dédupliqués et rejouables. L’application ne stocke pas les numéros complets de carte.
Requêtes sensibles
Les routes de facturation vérifient la session, le rôle et l’origine de la requête. Les retours de connexion sont limités aux chemins internes.
Traçabilité limitée
Les erreurs et événements utiles au diagnostic sont journalisés sans recopier les secrets ou le contenu complet des paiements.
Bonnes pratiques utilisateur
Utilise un mot de passe unique, protège l’accès à ta messagerie, déconnecte les appareils partagés et ne transmets jamais de clé API, de code de récupération ou de numéro de carte au support.
Signalement responsable
Une vulnérabilité présumée peut être signalée à contact@reventepilot.fr avec des étapes de reproduction minimales et sans accéder aux données d’autrui. Évite toute publication avant correction.
Vérifications avant lancement à grande échelle
La release fournit des contrôles techniques et un plan de recette, mais ne prétend pas remplacer un audit indépendant, des tests d’intrusion autorisés, une revue des dépendances et un exercice réel de restauration.