ateliya
INFORMATIONS LÉGALES

Sécurité Ateliya

Approche

La sécurité repose sur plusieurs couches : contrôle d’accès serveur, politiques RLS Supabase, sessions HttpOnly pour le portail client, signature des webhooks, limitation de débit, journaux d’audit et en-têtes de sécurité.

Secrets

Les clés Stripe, Supabase service role, e-mail, SMS et modèles restent côté serveur. Elles ne doivent jamais être préfixées par NEXT_PUBLIC_.

Signalement responsable

Si vous découvrez une vulnérabilité, ne l’exploitez pas sur des données réelles. Envoyez les détails à contact@ateliya.fr avec les étapes de reproduction et l’impact supposé.

Limites

Il n’existe pas de sécurité « 100 % inviolable » ni de moyen fiable d’empêcher l’inspection du code envoyé au navigateur. Ateliya réduit la surface d’attaque et protège les opérations sensibles côté serveur.

Avant la mise en production

Les informations de l’éditeur, du représentant légal et de l’hébergeur doivent être complétées avec les données réelles de l’entreprise. Ateliya ne doit pas afficher de conformité ou d’information juridique non vérifiée.