
Sécurité & conformité
La confiance.
D'abord.
Une architecture multi-tenant durcie et auditée.
0
Couches
0
Phases d'audit
0
% RLS
0
Fuite détectée
Architecture technique
Multi-tenant 6 couches
Performance Working V2 implémente une défense en profondeur sur 6 couches indépendantes, auditée et durcie au cours de 12 phases de sécurisation :
- 1RLS PostgreSQL sur 100% des tables sensibles
- 2Triggers SECURITY DEFINER pour l'auto-injection club_id
- 3Helpers RLS atomiques avec garde-fou auth.uid()
- 4Edge functions à privilège service_role isolées
- 5Frontend defense-in-depth (filtrage + invalidation cache)
- 6localStorage scopé par utilisateur, purgé au signOut
Aucune fuite cross-tenant ou cross-utilisateur n'a été détectée.
Conformité RGPD (en cours)
- Documents légaux versionnés
- Consentements horodatés (IP + user-agent)
- Consentement médical explicite
- Procédure de suppression de compte
- Hébergement UE (Frankfurt)
Conformité HDS (en cours)
- Module Médical en validation HDS
- Bucket de stockage privé pour les données médicales
- Chiffrement au repos AES-256
- Logs et traçabilité
⚠️ Mention : RGPD/HDS en cours de validation.
Architecture technique
PostgreSQL managé (Supabase)
Hébergement UE (Frankfurt)
HTTPS / TLS 1.2+ obligatoire
Edge functions Deno isolées