Sécurité & conformité
RGPD natif, Row-Level Security stricte, audit logs, tokens OAuth chiffrés, hébergement 100% UE.
Hébergement
Primary
Supabase Francfort · eu-central-1
Replicas
Liège, Belgique · sync continue
Zéro hors-UE
Pas de Schrems II, pas de Cloud Act
Sub-processors
Liste publique, notif 30j avant ajout
Authentification
- Magic link email — pas de mot de passe
- JWT signés RS256
- Timeout 30 min, warning 2 min avant
- Tokens OAuth chiffrés libsodium AEAD
Row-Level Security
Toutes les tables Postgres ont une RLS stricte. Aucune donnée accessible sans contexte d'authentification.
Audit logs
- Création / modification / suppression d'events
- API keys, webhooks, exports de données perso
- Conservation 12 mois (36 sur Business)
RGPD
- Centre privacy 1 clic depuis le profil
- Consentement granulaire — opt-in explicite
- Droit à l'oubli sous 30 jours
- Export CSV/JSON à la demande
- DPA signable inclus
Disponibilité
- Backups quotidiens · rétention 30 jours
- RTO 4h, RPO 24h
- Monitoring Sentry temps réel
- Status page publique
Sub-processors
Supabase
DB + Edge · Francfort
Vercel
Frontend · edge UE
Stripe
Paiements · Irlande
Sentry
Monitoring · Allemagne
Resend
Emails · UE
Plausible
Analytics · Allemagne