Sécurité & conformité

La confiance.
D'abord.

Une architecture multi-tenant durcie et auditée.

0

Couches

0

Phases d'audit

0

% RLS

0

Fuite détectée

Architecture technique

Multi-tenant 6 couches

Performance Working V2 implémente une défense en profondeur sur 6 couches indépendantes, auditée et durcie au cours de 12 phases de sécurisation :

  1. 1RLS PostgreSQL sur 100% des tables sensibles
  2. 2Triggers SECURITY DEFINER pour l'auto-injection club_id
  3. 3Helpers RLS atomiques avec garde-fou auth.uid()
  4. 4Edge functions à privilège service_role isolées
  5. 5Frontend defense-in-depth (filtrage + invalidation cache)
  6. 6localStorage scopé par utilisateur, purgé au signOut

Aucune fuite cross-tenant ou cross-utilisateur n'a été détectée.

Conformité RGPD (en cours)

  • Documents légaux versionnés
  • Consentements horodatés (IP + user-agent)
  • Consentement médical explicite
  • Procédure de suppression de compte
  • Hébergement UE (Frankfurt)

Conformité HDS (en cours)

  • Module Médical en validation HDS
  • Bucket de stockage privé pour les données médicales
  • Chiffrement au repos AES-256
  • Logs et traçabilité

⚠️ Mention : RGPD/HDS en cours de validation.

Architecture technique

PostgreSQL managé (Supabase)

Hébergement UE (Frankfurt)

HTTPS / TLS 1.2+ obligatoire

Edge functions Deno isolées