Sécurité & confidentialité

Vos propositions contiennent des données professionnelles sensibles. Nous prenons la sécurité au sérieux et expliquons clairement comment nous protégeons vos informations.

Chiffrement

Toutes les données sont chiffrées en transit (TLS 1.3) et au repos (AES-256). Les clés API et secrets sont stockés dans des variables d’environnement, jamais dans le code.

Sécurité de la base de données

PostgreSQL sur Supabase avec des politiques de Row Level Security (RLS). Chaque utilisateur ne peut accéder qu’à ses propres données. Les opérations admin nécessitent un rôle service.

Authentification

Propulsé par Supabase Auth avec prise en charge e-mail/mot de passe et OAuth. Les sessions sont gérées côté serveur via des cookies HTTP-only sécurisés.

Infrastructure

Hébergé sur Vercel (frontend) et Supabase (base de données, auth, stockage) — tous deux conformes SOC 2 Type II. Région UE (Francfort) pour la conformité RGPD.

Sécurité des API

Toutes les routes API sont protégées via la middleware tRPC avec contrôles d’authentification. Validation des entrées via des schémas Zod sur chaque endpoint.

Services tiers

Traitement IA via Anthropic Claude API (aucun entraînement sur vos données). Paiements via Stripe (PCI DSS niveau 1). E-mails via Resend (région UE).

RGPD & protection des données

Conçu selon les standards européens de protection des données

Données stockées en région UE (Francfort, eu-central-1)
Aucune donnée personnelle partagée avec des fournisseurs IA pour l’entraînement
Les utilisateurs peuvent demander l’export ou la suppression des données via le support
Collecte minimale des données — uniquement ce qui est nécessaire au service
Gestion sécurisée des sessions avec expiration automatique
Journal d’audit pour les acceptations de propositions (IP, horodatage, user-agent)

Accord de traitement des données (DPA)

Pour les clients enterprise nécessitant un DPA, contactez-nous. Nous pouvons fournir un DPA signé couvrant vos exigences de traitement des données.

Demander un DPA →