Une sécurité qui inspire confiance

Données prospect, identifiants d'envoi et configurations tenant sont sensibles — nous traitons chaque octet en conséquence.

Infrastructure résiliente

Hébergé sur Cloudflare edge + Supabase Postgres avec sauvegardes auto et failover multi-région.

Isolation tenant via RLS

Chaque table applique le Row-Level Security. Un tenant ne peut pas lire les données d'un autre — garanti au niveau base de données.

Chiffrement en transit et au repos

TLS 1.2+ pour chaque connexion et AES-256 au repos. Secrets et tokens OAuth stockés chiffrés.

Gmail OAuth uniquement

Nous ne stockons jamais de mots de passe. Chaque envoi utilise des tokens OAuth Google révocables à tout moment.

Contrôles d'accès granulaires

Rôles admin et membre par tenant. L'impersonation est journalisée. Actions super-admin auditées.

Surveillance continue

Capture d'erreurs en temps réel, monitoring réseau et console, scans de sécurité à chaque déploiement.

Conformité et bonnes pratiques

Traitement aligné RGPD
Contrôle d'accès basé sur les rôles (RBAC)
Scan de vulnérabilités automatisé
Journalisation des actions sensibles
Politiques claires de rétention et suppression
Gestion des secrets chiffrée
Sauvegardes automatiques de la base
Isolation des identifiants n8n par tenant

Divulgation responsable

Vous avez trouvé un problème ? Envoyez un rapport détaillé et nous l'accuserons réception rapidement.

Signaler une vulnérabilité

security@smartgrants.io