Sécurité
Connexion et sessions
Vous vous connectez avec Google (OAuth). Promythia ne voit ni ne conserve jamais de mot de passe. Votre session est conservée dans un témoin sécurisé de type HTTP-only plutôt que dans le stockage du navigateur, et elle est vérifiée sur le serveur à chaque requête vers les pages protégées.
Vos données sont isolées dans votre compte
Chaque table qui stocke vos renseignements applique la sécurité au niveau des lignes (Row-Level Security) de PostgreSQL, restreinte à votre identifiant d'utilisateur authentifié. Autrement dit, c'est la base de données elle-même — et pas seulement le code de l'application — qui empêche tout compte de lire ou de modifier les données d'un autre compte. La sécurité au niveau des lignes est activée et appliquée sur chacune de ces tables (elle s'applique même au rôle propriétaire de la base de données, et pas seulement aux requêtes de l'application), et chaque enregistrement de table de capitalisation vérifie en plus qu'il appartient à votre entreprise avant toute modification.
Chiffrement et durcissement
Tout le trafic est servi en HTTPS/TLS, avec HTTP Strict Transport Security activé. Vos données sont chiffrées au repos par notre infrastructure de base de données. Chaque réponse comporte également une politique de sécurité du contenu (CSP) stricte et des en-têtes de durcissement — protection contre le détournement de clic, protection contre le reniflage de type MIME, et politiques de référent et de permissions restrictives.
Où résident vos données
Vos données de table de capitalisation sont stockées dans une région canadienne (notre base de données est hébergée dans la région Canada Central de Supabase). L'application est livrée par Vercel, et une partie du traitement des requêtes peut avoir lieu aux États-Unis. Notre politique de confidentialité décrit plus en détail ce traitement transfrontalier.
Moindre privilège
La clé que l'application utilise dans votre navigateur est une clé publique et restreinte qui ne peut rien faire sans une session ouverte valide, et elle est bornée par la sécurité au niveau des lignes. Les identifiants d'administration de la base de données ne sont jamais exposés au navigateur.
Accès administratif
Les actions administratives sont limitées à des rôles autorisés, conservés dans une attestation de confiance vérifiée côté serveur que les utilisateurs ne peuvent pas modifier. Les opérations privilégiées — et tout accès du personnel aux données de compte à des fins de soutien ou d'exploitation — sont consignés dans un journal d'audit en ajout seul.
Protection contre les abus
Les points d'accès sensibles, dont le formulaire de contact et l'importation de table de capitalisation, sont soumis à une limitation de débit pour dissuader les abus automatisés.
Vos données ne sont pas indexées
Nos pages marketing publiques sont ouvertes aux moteurs de recherche, mais l'application elle-même — votre session de travail et son contenu, y compris vos données de table de capitalisation — est volontairement exclue des moteurs de recherche et des robots d'IA (au moyen d'un en-tête de réponse noindex et de règles robots), de sorte qu'elle n'apparaît jamais dans les résultats de recherche publics.
Bâti sur une infrastructure de confiance
Promythia s'appuie sur Google (authentification), Supabase (base de données et authentification), Vercel (hébergement et diffusion) et Stripe (traitement des paiements), chacun maintenant son propre programme de sécurité. Les détails de carte sont traités directement par Stripe, un fournisseur certifié PCI-DSS niveau 1, et ne transitent jamais par nos serveurs — nous ne conservons que des métadonnées de facturation limitées, comme le type de carte et les quatre derniers chiffres.
Votre rôle
• Gardez votre compte Google sécurisé et ne partagez pas son accès.
• Soyez prudent lorsque vous vous connectez sur un appareil public ou partagé, et fermez votre session une fois terminé.
• Prévenez-nous immédiatement si vous remarquez quelque chose de suspect sur votre compte.
Signaler un problème de sécurité
Si vous pensez avoir trouvé une faille de sécurité, veuillez écrire à security@promythia.com. Nous apprécions la divulgation responsable et travaillerons avec vous pour corriger les problèmes réels.
Aucun service en ligne ne peut garantir une sécurité absolue. Nous prenons des mesures raisonnables pour protéger vos renseignements et continuons de les renforcer au fil du temps.