La sécurité de votre donnée est notre fondation
Infrastructure enterprise-grade sur Google Cloud (europe-west1), chiffrement en transit et au repos, isolation multi-tenant par Row Level Security, et roadmap SOC2 Type I.
Chiffrement
TLS 1.3 en transit partout. Chiffrement au repos AES-256 sur toutes les données (Supabase + Cloud Storage). Secrets gérés dans Google Secret Manager avec rotation 90 jours.
Infrastructure
Déployé sur Google Cloud Run en europe-west1 (Belgium) pour conformité GDPR data-at-rest. Serverless, auto-scaling, zéro serveur à maintenir. Cloud Armor WAF devant toutes les APIs.
Conformité
GDPR by design, hébergement UE exclusif, DPO disponible sur demande, registre des traitements documenté. Roadmap SOC2 Type I lancée, rapport disponible 6 mois post-MVP.
Contrôle d'accès
Row Level Security PostgreSQL sur toutes les tables (isolation par clerk_id). MFA disponible pour tous les comptes via Clerk. Audit logs SOC2 pour chaque action sensible.
Roadmap SOC2 Type I
Nous sommes engagés dans un processus de certification SOC2 Type I. Les contrôles identity, confidentiality, availability et processing integrity sont en cours d'implémentation. Rapport d'audit attendu dans les 6 mois suivant le MVP.
Questions spécifiques sécurité, DPA, ou due diligence ? Contactez notre équipe