Sécurité


Dernière mise à jour : 18 mars 2026

Chez SandPlane, nous prenons la sécurité de vos données financières avec un sérieux absolu. Même en tant que projet autofinancé, nous employons des pratiques de sécurité de classe entreprise pour garantir que vos données restent privées et sécurisées.

Infrastructure

Notre infrastructure repose sur des fournisseurs de classe mondiale. Nous utilisons AWS (Amazon Web Services) et Vercel pour garantir une haute disponibilité et la sécurité physique de nos serveurs.

Isolation des données

Nous utilisons la sécurité au niveau des lignes (RLS) dans PostgreSQL comme contrôle de défense en profondeur pour séparer strictement les tenants. L’autorisation applicative et les transactions limitées au tenant ajoutent des contrôles supplémentaires.

Chiffrement

Toutes les données sont chiffrées au repos à l'aide du chiffrement AES-256 standard de l'industrie. De plus, nous imposons HTTPS partout pour garantir que toutes les données en transit sont chiffrées à l'aide de SSL/TLS.

Protection des secrets

Les informations sensibles, telles que les clés API ou les identifiants que vous saisissez dans la plateforme, sont en outre chiffrées à l'aide d'AES (Advanced Encryption Standard) avant d'être stockées dans notre base de données. Cela garantit une couche de protection supplémentaire pour vos actifs les plus sensibles.

Sécurité réseau

Nos connexions à la base de données sont limitées à notre Virtual Private Cloud (VPC) et nécessitent SSL. Cela empêche tout accès direct depuis l'Internet public.

Contrôle d'accès

Nous avons des règles internes strictes concernant l'accès aux données des clients. Actuellement, en tant que fondateur unique, je suis le seul à y avoir accès, et cet accès est strictement limité à des fins de support et de maintenance. Nous suivons le principe du moindre privilège pour toutes les opérations internes.