B
BizBrew

Sécurité intégrée

BizBrew sépare les données de chaque entreprise, chiffre toutes les connexions et vérifie l’accès à chaque requête — sur toutes les offres, sans configuration supplémentaire.

La sécurité n’est pas une option

Sur une plateforme partagée par de nombreuses entreprises, séparer leurs données est la priorité. BizBrew est conçu autour de cela, et vous bénéficiez de la même protection avec l’offre gratuite qu’avec l’offre Pro.

Comment nous protégeons vos données

Isolation des clients

Chaque enregistrement appartient à une seule entreprise. Notre backend filtre chaque requête selon l’entreprise de l’utilisateur connecté. L’accès direct à la base de données est fermé aux utilisateurs, et la sécurité au niveau des lignes de PostgreSQL est activée sur chaque table comme protection supplémentaire.

Authentification éprouvée

Inscription, connexion, récupération du mot de passe et sessions reposent sur Supabase GoTrue, avec des JWT de courte durée et un renouvellement automatique. Les mots de passe sont stockés uniquement sous forme de hachage.

Accès par rôles

Les propriétaires et les salariés ont des rôles distincts, et l’accès du personnel peut être restreint par des autorisations. Le backend vérifie l’appartenance et le rôle avant d’agir.

Chiffrement en transit

Tout le trafic passe par HTTPS. Les domaines personnalisés reçoivent automatiquement un certificat TLS : vos clients voient toujours une connexion sécurisée.

Journal d’audit

Les actions importantes — création d’une entreprise, vérification d’un compte, modifications administratives — sont enregistrées avec l’auteur et l’heure, pour pouvoir les vérifier si besoin.

Conformité RGPD

Les données sont séparées par entreprise, vous pouvez exporter vos enregistrements, nous signons avec vous un accord de traitement des données et publions nos sous-traitants ultérieurs.

Comment fonctionne l’isolation des données

Toutes les entreprises partagent une base de données et chaque table porte un identifiant client. L’isolation est appliquée par l’application à chaque requête ; les protections au niveau de la base de données constituent une ligne de défense supplémentaire.

  1. Réception de la requête

    L’entreprise est identifiée à partir du domaine ou sous-domaine auquel la requête a été envoyée.

  2. Authentification et appartenance

    Le backend vérifie le jeton de session, confirme que l’utilisateur appartient à cette entreprise et contrôle son rôle.

  3. Requêtes filtrées par client

    Chaque requête exécutée par le backend est filtrée par l’identifiant de cette entreprise. Les utilisateurs ne peuvent pas interroger la base directement, et la sécurité au niveau des lignes sur chaque table est une protection supplémentaire.

  4. Envoi de la réponse

    Seules les données de cette entreprise sont renvoyées, via une connexion HTTPS chiffrée.

Prêt à construire sur des bases solides ?

Démarrez gratuitement. Aucune carte bancaire requise.