Sécurité & confidentialité
Vos propositions contiennent des données professionnelles sensibles. Nous prenons la sécurité au sérieux et expliquons clairement comment nous protégeons vos informations.
Chiffrement
Toutes les données sont chiffrées en transit (TLS 1.3) et au repos (AES-256). Les clés API et secrets sont stockés dans des variables d’environnement, jamais dans le code.
Sécurité de la base de données
PostgreSQL sur Supabase avec des politiques de Row Level Security (RLS). Chaque utilisateur ne peut accéder qu’à ses propres données. Les opérations admin nécessitent un rôle service.
Authentification
Propulsé par Supabase Auth avec prise en charge e-mail/mot de passe et OAuth. Les sessions sont gérées côté serveur via des cookies HTTP-only sécurisés.
Infrastructure
Hébergé sur Vercel (frontend) et Supabase (base de données, auth, stockage) — tous deux conformes SOC 2 Type II. Région UE (Francfort) pour la conformité RGPD.
Sécurité des API
Toutes les routes API sont protégées via la middleware tRPC avec contrôles d’authentification. Validation des entrées via des schémas Zod sur chaque endpoint.
Services tiers
Traitement IA via Anthropic Claude API (aucun entraînement sur vos données). Paiements via Stripe (PCI DSS niveau 1). E-mails via Resend (région UE).
RGPD & protection des données
Conçu selon les standards européens de protection des données
Accord de traitement des données (DPA)
Pour les clients enterprise nécessitant un DPA, contactez-nous. Nous pouvons fournir un DPA signé couvrant vos exigences de traitement des données.
Demander un DPA →