Un niveau de sécurité enterprise pour une TPE
Audit externe en 3 phases, 37 politiques de sécurité, 169 fichiers de tests — un niveau de qualité habituellement réservé aux grosses structures, appliqué à une école de couture.
Row-Level Security (RLS)
37 politiques RLS appliquées sur toutes les tables Supabase. Chaque requête est filtrée au niveau de la base de données, garantissant qu'aucune donnée n'est accessible sans autorisation.
Mesures de sécurité
UUID, emails, téléphones FR — toutes les entrées sont validées avant traitement.
Jamais le prix client : le montant est recalculé côté serveur depuis la base de données.
Seul le domaine autorisé peut appeler les APIs. Requêtes cross-origin bloquées.
Les URLs de retour Stripe sont signées pour empêcher toute manipulation.
Protection contre les abus : limite de requêtes par IP et par endpoint.
Détection d'erreurs en production, privacy-first (aucune PII collectée).
Audit externe en 3 phases
Audit de l'architecture, des patterns de sécurité et de la gestion des données sensibles.
Tentatives d'exploitation des APIs, des edge functions et du système de paiement.
Correction de toutes les recommandations, re-test et validation finale.