Sécurité

Un aperçu concret de la protection de vos données et de celles de vos visiteurs sur Attlas, pas de badge marketing, juste ce qui est réellement en place.

Chiffrement en transit

Chaque connexion à Attlas, le tableau de bord, les pages de chat publiques et nos API, passe par HTTPS/TLS. Le trafic non chiffré n'est pas accepté.

Chiffrement au repos

Notre base de données tourne sur Supabase, dont le stockage est chiffré au repos au niveau de l'infrastructure. En plus de cela, les coordonnées des visiteurs (email, téléphone, numéro WhatsApp) collectées via les formulaires de prospection et les prises de rendez-vous sont chiffrées au niveau applicatif avec AES-256-GCM avant même d'atteindre la base de données, les recherches passent par une empreinte cryptographique distincte, la valeur en clair n'est jamais utilisée pour rechercher ou faire correspondre des enregistrements.

Contrôle d'accès

Chaque table est protégée par la sécurité au niveau ligne (row-level security) de Postgres, cantonnée à votre espace de travail : vos données sont isolées de tout autre espace de travail directement au niveau de la base de données, pas seulement dans la logique applicative.

Infrastructure

Attlas s'appuie sur des fournisseurs établis, Supabase pour la base de données et le stockage de fichiers, Vercel pour l'hébergement, qui maintiennent leurs propres programmes de sécurité et de conformité. Nous n'exploitons pas nos propres serveurs.

Question ou signalement

Pour toute question de sécurité ou pour signaler une vulnérabilité, écrivez-nous à hello@attlas.so.