Sécurité
Ton backend héberge tes données et celles de tes utilisateurs. Voici, concrètement, comment elles sont protégées.
Isolation par projet
- Chaque projet dispose de sa propre base PostgreSQL, isolée des autres : pas de tables partagées entre clients.
- Chaque base a son rôle PostgreSQL dédié, aux droits limités à son périmètre.
- Les projets tournent dans des conteneurs séparés.
- La Row Level Security (RLS) de PostgreSQL protège les données au cœur de la base, utilisateur par utilisateur.
Chiffrement
- Tout le trafic est chiffré en transit (TLS), avec certificats gérés automatiquement.
- Les secrets (identifiants de bases, clés d'API, certificats déposés dans le coffre) sont chiffrés au repos en AES-256-GCM.
- Les mots de passe des comptes sont hachés (scrypt/bcrypt), jamais stockés ni transmis en clair.
Sauvegardes
- Sauvegarde quotidienne automatisée de chaque base, indépendamment des autres.
- Rétention de 30 jours.
- Export de tes données possible à tout moment (PostgreSQL standard).
- Dernier test de restauration réel : 55 tables (12757 lignes) restaurées et vérifiées en 1 s, le 2026-07-10.
Infrastructure durcie
- Serveurs en Europe, derrière Cloudflare (protection DDoS, TLS strict jusqu'à l'origine).
- Accès serveur par clé SSH uniquement : connexion root et mots de passe désactivés.
- Pare-feu actif (seuls les ports web et SSH sont ouverts) et bannissement automatique des tentatives d'intrusion (fail2ban).
- Limitation de débit (rate limiting) sur les API pour contenir les abus.
Comptes & accès
- Authentification à deux facteurs (2FA TOTP) disponible sur les comptes Clicbase.
- Les manipulations sensibles effectuées par programme (clés d'API) sont limitées par des scopes, et peuvent exiger une approbation humaine (option).
- Aucune donnée de carte bancaire n'est stockée par Clicbase : le paiement passe par un prestataire sécurisé.
Réversibilité : tes données t'appartiennent
- Tes bases sont du PostgreSQL standard : aucun format propriétaire.
- Tu peux exporter l'intégralité de tes données et partir à tout moment ; nous fournissons l'export.
- La migration fonctionne dans les deux sens : entrante (depuis Supabase) comme sortante.
🕵️ Signaler une vulnérabilité
Tu as trouvé une faille ? Écris-nous à contact@clicbase.com (ou via /.well-known/security.txt). Nous répondons rapidement et créditons volontiers les découvertes responsables.