Retour sur le siteDemander l’accès

Sécurité & confiance

Comment BrickBerry héberge et protège vos opérations, vos chiffres et vos documents.

Accès et authentification

  • Mots de passe hachés

    Les mots de passe sont hachés avec bcrypt avant stockage. Ils ne sont jamais conservés ni journalisés en clair.

  • Sessions renouvelées et révocables

    Chaque connexion utilise des jetons à durée limitée. Le jeton de renouvellement change à chaque usage et peut être révoqué.

  • Comptes suspendus bloqués

    Un compte suspendu ou supprimé est refusé à la connexion, au renouvellement de session et sur toutes les routes authentifiées.

  • Connexion Google sécurisée

    La connexion avec Google exige un état signé, non expiré, associé au navigateur qui l’a demandée.

  • Limitation des tentatives

    Les tentatives de connexion et de renouvellement de session sont limitées pour freiner les attaques par force brute.

  • Accès administrateur réservé

    Les adresses administrateur ne peuvent pas être obtenues par inscription publique, connexion Google ou changement d’e-mail.

Protection des données

  • Chiffrement en transit

    Toutes les communications avec BrickBerry passent par HTTPS (TLS).

  • Chiffrement au repos

    La base de données et ses sauvegardes sont chiffrées au repos par Google Cloud.

  • Validation des entrées

    Les données envoyées à l’API sont validées par des schémas stricts et le contenu riche est nettoyé côté serveur.

  • Données hébergées en France

    L’application et sa base de données fonctionnent dans la région Google Cloud de Paris.

  • Données jamais revendues

    BrickBerry ne vend, ne loue et ne cède jamais vos données, ni à des annonceurs ni à aucun autre tiers.

  • Export de vos données

    Vos tableaux peuvent être exportés au format CSV à tout moment depuis l’application.

Infrastructure

  • Secrets isolés

    Les clés et mots de passe d’infrastructure sont conservés dans Google Secret Manager, jamais dans le code.

  • Services managés

    L’API fonctionne sur Google Cloud Run et la base PostgreSQL sur Google Cloud SQL, maintenus par Google.

  • Vérifications après déploiement

    Chaque mise en production est suivie de tests automatiques sur l’environnement réel.

Sauvegardes et continuité

  • Sauvegarde quotidienne

    La base de données est sauvegardée automatiquement chaque jour par Google Cloud SQL.

  • Transactions fiables

    Une écriture qui échoue en base ne renvoie jamais de réponse de succès à l’utilisateur.

Développement sécurisé

  • Détection de secrets

    Chaque modification du code est analysée par Gitleaks pour empêcher la publication de clés ou de mots de passe.

  • Audit des dépendances

    Les dépendances du backend et du frontend sont auditées à chaque modification (pip-audit et npm audit).

  • Tests automatiques

    Les tests de sécurité du backend et les tests du frontend s’exécutent à chaque modification du code.

Paiements

  • Aucune carte stockée

    Les données de carte bancaire sont saisies et conservées par Stripe. BrickBerry ne les reçoit jamais.

  • Notifications vérifiées

    Les notifications de paiement sont signées par Stripe et vérifiées avant toute modification d’abonnement.

  • Événements traités une seule fois

    Chaque notification de paiement est journalisée et verrouillée pour éviter un double traitement.