2 min de lecture

Sécurité de la plateforme

La sécurité n'est pas une option — c'est l'épine dorsale d'African Valley Projets 360°. Voici comment nous protégeons vos données stratégiques.

Une plateforme africaine de gouvernance ne peut pas se contenter d'à peu près. Nous appliquons les mêmes standards de sécurité qu'une banque européenne — sans la lourdeur.

1. Architecture multi-tenant stricte

Chaque client dispose d'un workspace isolé. L'isolation est garantie au niveau base de données par les Row-Level Security policies (RLS) de PostgreSQL — aucune fuite inter-tenant possible, même en cas de bug applicatif.

2. Authentification

  • Authentification Supabase Auth (JWT signés)
  • Sessions horodatées, expiration configurable
  • Mot de passe haché en bcrypt (coût 10)
  • Possibilité d'activer le SSO Google sur demande
  • Réinitialisation de mot de passe par lien magique sécurisé

3. Chiffrement

  • En transit — TLS 1.3 sur toutes les communications HTTPS
  • Au repos — AES-256 sur les volumes Supabase (Postgres + Storage)
  • Secrets et clés API stockés dans des coffres-forts (jamais en clair dans le code)

4. Audit & traçabilité

Chaque action sensible est journalisée dans une table audit_logs immuable :

  • Connexions, créations/modifications/suppressions de projet
  • Changements de plan, attributions de droits
  • Téléchargements de documents sensibles
  • Conservation des logs : 7 ans (conformité bailleurs)

5. Sauvegardes & continuité

  • Sauvegardes quotidiennes automatiques pendant 30 jours
  • Snapshots ponctuels avant chaque migration majeure
  • Plan de reprise d'activité (PRA) testé annuellement
  • RPO 24h · RTO 4h sur le plan Illimité

6. Gestion des données sensibles

6.1 Audio des réunions (auto-recording)

Lorsque l'auto-transcription est activée, l'audio est traité puis supprimé. Seule la transcription textuelle est archivée dans votre GED. Aucun fichier audio n'est conservé sur nos serveurs au-delà du temps strictement nécessaire à la transcription.

6.2 Documents financiers

Les pièces comptables (factures, justificatifs) sont stockées dans un Storage privé avec URLs signées à durée limitée — aucun accès direct possible sans authentification.

7. Sous-traitants critiques

Tous nos sous-traitants sont conformes RGPD ou Privacy Shield :

  • Supabase — SOC 2 Type II, hébergement UE
  • Anthropic Claude — SOC 2, conformité enterprise (no training sur vos données)
  • OpenAI Whisper — conformité enterprise, transcription éphémère
  • Stripe — PCI-DSS Level 1

8. Réponse aux incidents

En cas d'incident de sécurité confirmé :

  • Notification CNIL sous 72 heures
  • Information directe des utilisateurs concernés
  • Rapport post-mortem public publié sous 14 jours

9. Programme bug bounty (à venir)

Nous prévoyons d'ouvrir en 2026 un programme de récompenses pour la divulgation responsable de vulnérabilités. En attendant, signalez tout problème de sécurité à dimitri.mfoumou@gmail.com — réponse sous 24 heures.


Dimitri M'Foumou-Titi est Promoteur de la marque déposée African Valley et Auteur de « Slow Success » et « Julienne et le Secret de l'entrepreneuriat ».