Aller au contenu principal
FonctionnalitésTarifsDocumentation
Se connecter

Sécurité

Last updated: July 18, 2026

Sécurité chez SupDesk

Nous prenons la sécurité de notre plateforme et de vos données au sérieux. SupDesk est construit avec des pratiques de sécurité axées sur l'infrastructure, la conception des applications et les processus opérationnels. Cette page décrit les mesures que nous prenons pour protéger vos données.

Sécurité de l'Infrastructure

SupDesk est hébergé sur Cloudflare et Supabase, qui offrent tous deux une sécurité d'infrastructure de niveau entreprise. Cloudflare fournit une protection contre les attaques DDoS, un pare-feu d'applications web (WAF) et un CDN mondial avec terminaison SSL/TLS automatique. Supabase gère notre base de données PostgreSQL avec des sauvegardes automatisées, une récupération ponctuelle et un stockage chiffré. Toute l'infrastructure fonctionne dans des centres de données conformes au SOC 2.

Authentification et Contrôle d'Accès

L'authentification est gérée par Supabase Auth avec une gestion sécurisée des sessions. Nous appliquons un contrôle d'accès basé sur les rôles (Owner, Admin, Member) dans tous les projets et espaces de travail. Les clés API sont définies par projet et peuvent être révoquées à tout moment. Nous ne stockons ni n'avons accès aux mots de passe des utilisateurs — l'authentification est entièrement gérée par l'infrastructure d'identité de Supabase.

Protection des Données et Chiffrement

  • •Chiffrement en transit : Toutes les données sont transmises via TLS 1.2 ou supérieur. Le trafic HTTP est automatiquement redirigé vers HTTPS.
  • •Chiffrement au repos : Le stockage de la base de données et les pièces jointes sont chiffrés au repos en utilisant le chiffrement AES-256, géré par nos fournisseurs d'infrastructure.
  • •Isolation des données : Les données de chaque projet sont isolées logiquement. Les clés API et les requêtes de base de données sont délimitées à des projets individuels.

Divulgation des Vulnerabilités

Nous encourageons la divulgation responsable des vulnérabilités de sécurité. Si vous découvrez un problème de sécurité, veuillez le signaler en privé en envoyant un e-mail à security@rabinapps.com. Ne divulguez pas le problème publiquement avant qu'il n'ait été traité. Nous nous engageons à accuser réception des signalements dans les 48 heures, à fournir une évaluation initiale dans les 7 jours et à viser une version corrective dans les 30 jours pour les vulnérabilités confirmées.

Notification de Violation

En cas de violation de données affectant les informations personnelles des utilisateurs, nous suivons un processus documenté de réponse aux incidents conformément à l'article 33 du RGPD et aux lois de notification de violation de données des États américains. Cela inclut la détection et lacontainement dans les 24 heures, l'évaluation interne dans les 48 heures, la notification réglementaire dans les 72 heures et la notification aux utilisateurs sans retard injustifié.

Feuille de Route de Conformité

Nous nous engageons à atteindre les certifications SOC 2 Type II et ISO 27001. Ces certifications sont activement dans notre feuille de route et représentent notre investissement dans la conformité aux cadres de sécurité et de conformité standards de l'industrie. Alors que nous travaillons vers ces objectifs, nous continuons à mettre en œuvre les contrôles et pratiques de sécurité qui sous-tendent ces normes.

Traitement des Paiements

SupDesk utilise Stripe pour traiter les paiements et ne stocke aucune information de carte de crédit personnelle de nos clients. Stripe est un prestataire de services PCI certifié Niveau 1, le plus haut niveau de certification dans l'industrie des paiements.

Contact

Si vous avez des questions sur nos pratiques de sécurité ou souhaitez signaler une vulnérabilité, veuillez nous contacter.

Vous pouvez nous écrire à security@rabinapps.com.

Console de feedback et d'application pour développeurs solo et petites équipes.

© 2026 Rabin Apps LLC

Produit

  • Fonctionnalités
  • Tarifs
  • Tableau de feedback
  • Changelog
  • Messagerie privée
  • Tests bêta
  • Liste d'attente

Mentions légales

  • Conditions
  • Confidentialité
  • Cookies
  • Ne pas vendre mes données
  • Sécurité

Ressources

  • Documentation

Entreprise

  • À propos
  • Contact
État du système