[ SÉCURITÉ ]
Les mesures en place, et ce qu'elles ne couvrent pas encore.
Vos données restent dans votre compte.
Chaque table porte des règles qui filtrent les lignes sur le compte connecté. Une requête faite depuis un navigateur ne peut pas lire la ligne de quelqu'un d'autre, même en modifiant la requête : le filtre est appliqué par la base, pas par l'application.
Les clés ne quittent jamais nos serveurs.
La clé du modèle d'IA et la clé d'administration de la base n'existent que dans des fonctions exécutées côté serveur. Le code envoyé à votre navigateur ne les contient pas — elles n'y sont pas cachées, elles n'y sont pas du tout.
Tout circule chiffré.
Les échanges avec la base et avec le modèle passent par des connexions chiffrées. L'application n'a le droit de contacter qu'une courte liste d'hôtes déclarée à l'avance.
L'application de bureau est verrouillée.
Elle refuse d'exécuter tout script qui ne vient pas de son propre paquet, et de se connecter à un domaine qui n'est pas sur sa liste. Une page piégée n'y ferait rien.
Où vivent vos données.
Dans l'Union européenne, chez Supabase. Aucune donnée n'est copiée hors de cette région par nos soins.
Une page sécurité qui ne parle que de ses points forts n'apprend rien. Voici l'inverse.