Sécurité
Un aperçu concret de la protection de vos données et de celles de vos visiteurs sur Attlas, pas de badge marketing, juste ce qui est réellement en place.
Chiffrement en transit
Chaque connexion à Attlas, le tableau de bord, les pages de chat publiques et nos API, passe par HTTPS/TLS. Le trafic non chiffré n'est pas accepté.
Chiffrement au repos
Notre base de données tourne sur Supabase, dont le stockage est chiffré au repos au niveau de l'infrastructure. En plus de cela, les coordonnées des visiteurs (email, téléphone, numéro WhatsApp) collectées via les formulaires de prospection et les prises de rendez-vous sont chiffrées au niveau applicatif avec AES-256-GCM avant même d'atteindre la base de données, les recherches passent par une empreinte cryptographique distincte, la valeur en clair n'est jamais utilisée pour rechercher ou faire correspondre des enregistrements.
Contrôle d'accès
Chaque table est protégée par la sécurité au niveau ligne (row-level security) de Postgres, cantonnée à votre espace de travail : vos données sont isolées de tout autre espace de travail directement au niveau de la base de données, pas seulement dans la logique applicative.
Analyse des fichiers téléchargeables
Avant qu'un fichier destiné au téléchargement depuis un chat public ne soit mis à disposition, nous vérifions son type réel et l'analysons à la recherche de menaces. Il est d'abord isolé dans une zone privée et n'est publié qu'après validation. Certains formats à risque sont bloqués. Cette mesure réduit le risque sans pouvoir garantir la détection de toutes les menaces, notamment les menaces nouvelles ou inconnues.
Infrastructure
Attlas s'appuie sur des fournisseurs établis, Supabase pour la base de données et le stockage de fichiers, Vercel pour l'hébergement, qui maintiennent leurs propres programmes de sécurité et de conformité. Nous n'exploitons pas nos propres serveurs.
Question ou signalement
Pour toute question de sécurité ou pour signaler une vulnérabilité, écrivez-nous à hello@attlas.so.