Sécurité Ateliya
Approche
La sécurité repose sur plusieurs couches : contrôle d’accès serveur, politiques RLS Supabase, sessions HttpOnly pour le portail client, signature des webhooks, limitation de débit, journaux d’audit et en-têtes de sécurité.
Secrets
Les clés Stripe, Supabase service role, e-mail, SMS et modèles restent côté serveur. Elles ne doivent jamais être préfixées par NEXT_PUBLIC_.
Signalement responsable
Si vous découvrez une vulnérabilité, ne l’exploitez pas sur des données réelles. Envoyez les détails à contact@ateliya.fr avec les étapes de reproduction et l’impact supposé.
Limites
Il n’existe pas de sécurité « 100 % inviolable » ni de moyen fiable d’empêcher l’inspection du code envoyé au navigateur. Ateliya réduit la surface d’attaque et protège les opérations sensibles côté serveur.
Les informations de l’éditeur, du représentant légal et de l’hébergeur doivent être complétées avec les données réelles de l’entreprise. Ateliya ne doit pas afficher de conformité ou d’information juridique non vérifiée.