Sécurité

Ton backend héberge tes données et celles de tes utilisateurs. Voici, concrètement, comment elles sont protégées.

Isolation par projet

  • Chaque projet dispose de sa propre base PostgreSQL, isolée des autres : pas de tables partagées entre clients.
  • Chaque base a son rôle PostgreSQL dédié, aux droits limités à son périmètre.
  • Les projets tournent dans des conteneurs séparés.
  • La Row Level Security (RLS) de PostgreSQL protège les données au cœur de la base, utilisateur par utilisateur.

Chiffrement

  • Tout le trafic est chiffré en transit (TLS), avec certificats gérés automatiquement.
  • Les secrets (identifiants de bases, clés d'API, certificats déposés dans le coffre) sont chiffrés au repos en AES-256-GCM.
  • Les mots de passe des comptes sont hachés (scrypt/bcrypt), jamais stockés ni transmis en clair.

Sauvegardes

  • Sauvegarde quotidienne automatisée de chaque base, indépendamment des autres.
  • Rétention de 30 jours.
  • Export de tes données possible à tout moment (PostgreSQL standard).
  • Dernier test de restauration réel : 55 tables (12757 lignes) restaurées et vérifiées en 1 s, le 2026-07-10.

Infrastructure durcie

  • Serveurs en Europe, derrière Cloudflare (protection DDoS, TLS strict jusqu'à l'origine).
  • Accès serveur par clé SSH uniquement : connexion root et mots de passe désactivés.
  • Pare-feu actif (seuls les ports web et SSH sont ouverts) et bannissement automatique des tentatives d'intrusion (fail2ban).
  • Limitation de débit (rate limiting) sur les API pour contenir les abus.

Comptes & accès

  • Authentification à deux facteurs (2FA TOTP) disponible sur les comptes Clicbase.
  • Les manipulations sensibles effectuées par programme (clés d'API) sont limitées par des scopes, et peuvent exiger une approbation humaine (option).
  • Aucune donnée de carte bancaire n'est stockée par Clicbase : le paiement passe par un prestataire sécurisé.

Réversibilité : tes données t'appartiennent

  • Tes bases sont du PostgreSQL standard : aucun format propriétaire.
  • Tu peux exporter l'intégralité de tes données et partir à tout moment ; nous fournissons l'export.
  • La migration fonctionne dans les deux sens : entrante (depuis Supabase) comme sortante.

🕵️ Signaler une vulnérabilité

Tu as trouvé une faille ? Écris-nous à [email protected] (ou via /.well-known/security.txt). Nous répondons rapidement et créditons volontiers les découvertes responsables.

Voir l'état des services en direct →