Sécurité & confiance
Comment BrickBerry héberge et protège vos opérations, vos chiffres et vos documents.
Vue d’ensemble
Les cadres appliqués par BrickBerry
Documents clés
Politiques et engagements de BrickBerry
Programme de sécurité
Les mesures en place, par catégorie
- Mots de passe hachés
- Sessions renouvelées et révocables
- Comptes suspendus bloqués
- Connexion Google sécurisée
- Limitation des tentatives
- Accès administrateur réservé
- Chiffrement en transit
- Chiffrement au repos
- Validation des entrées
- Données hébergées en France
- Données jamais revendues
- Export de vos données
- Secrets isolés
- Services managés
- Vérifications après déploiement
- Sauvegarde quotidienne
- Transactions fiables
- Détection de secrets
- Audit des dépendances
- Tests automatiques
- Aucune carte stockée
- Notifications vérifiées
- Événements traités une seule fois
| Nom | Type | Accès | Action |
|---|---|---|---|
| Contrat | Demander l’accès | ||
| Politique | Demander l’accès | ||
| Politique | Demander l’accès | ||
| Politique | Demander l’accès | ||
| Politique | Demander l’accès | ||
| Page publique | Consulter | ||
| Page publique | Consulter | ||
| Page publique | Consulter | ||
| Page publique | Consulter | ||
| Page publique | Consulter | ||
| Page publique | Consulter |
Accès et authentification
Mots de passe hachés
Les mots de passe sont hachés avec bcrypt avant stockage. Ils ne sont jamais conservés ni journalisés en clair.
Sessions renouvelées et révocables
Chaque connexion utilise des jetons à durée limitée. Le jeton de renouvellement change à chaque usage et peut être révoqué.
Comptes suspendus bloqués
Un compte suspendu ou supprimé est refusé à la connexion, au renouvellement de session et sur toutes les routes authentifiées.
Connexion Google sécurisée
La connexion avec Google exige un état signé, non expiré, associé au navigateur qui l’a demandée.
Limitation des tentatives
Les tentatives de connexion et de renouvellement de session sont limitées pour freiner les attaques par force brute.
Accès administrateur réservé
Les adresses administrateur ne peuvent pas être obtenues par inscription publique, connexion Google ou changement d’e-mail.
Protection des données
Chiffrement en transit
Toutes les communications avec BrickBerry passent par HTTPS (TLS).
Chiffrement au repos
La base de données et ses sauvegardes sont chiffrées au repos par Google Cloud.
Validation des entrées
Les données envoyées à l’API sont validées par des schémas stricts et le contenu riche est nettoyé côté serveur.
Données hébergées en France
L’application et sa base de données fonctionnent dans la région Google Cloud de Paris.
Données jamais revendues
BrickBerry ne vend, ne loue et ne cède jamais vos données, ni à des annonceurs ni à aucun autre tiers.
Export de vos données
Vos tableaux peuvent être exportés au format CSV à tout moment depuis l’application.
Infrastructure
Secrets isolés
Les clés et mots de passe d’infrastructure sont conservés dans Google Secret Manager, jamais dans le code.
Services managés
L’API fonctionne sur Google Cloud Run et la base PostgreSQL sur Google Cloud SQL, maintenus par Google.
Vérifications après déploiement
Chaque mise en production est suivie de tests automatiques sur l’environnement réel.
Sauvegardes et continuité
Sauvegarde quotidienne
La base de données est sauvegardée automatiquement chaque jour par Google Cloud SQL.
Transactions fiables
Une écriture qui échoue en base ne renvoie jamais de réponse de succès à l’utilisateur.
Développement sécurisé
Détection de secrets
Chaque modification du code est analysée par Gitleaks pour empêcher la publication de clés ou de mots de passe.
Audit des dépendances
Les dépendances du backend et du frontend sont auditées à chaque modification (pip-audit et npm audit).
Tests automatiques
Les tests de sécurité du backend et les tests du frontend s’exécutent à chaque modification du code.
Paiements
Aucune carte stockée
Les données de carte bancaire sont saisies et conservées par Stripe. BrickBerry ne les reçoit jamais.
Notifications vérifiées
Les notifications de paiement sont signées par Stripe et vérifiées avant toute modification d’abonnement.
Événements traités une seule fois
Chaque notification de paiement est journalisée et verrouillée pour éviter un double traitement.
Google Cloud
France · Données personnelles
Héberge l’API, la base de données PostgreSQL, ses sauvegardes et les secrets d’infrastructure de BrickBerry.
Stocke toutes les données de votre compte à Paris (europe-west9) : opportunités, opérations, contacts, documents et chiffres. Toujours utilisé.
Vercel
Réseau mondial · Données personnelles
Héberge le site brickberry.app et l’interface de l’application.
Traite les requêtes de navigation (adresse IP, en-têtes) pour servir les pages. Ne stocke pas les données de vos opérations. Toujours utilisé.
Stripe
Union européenne · États-Unis · Données personnelles
Gère le paiement et la facturation des abonnements.
Traite le nom, l’e-mail, l’adresse de facturation et le moyen de paiement. Utilisé uniquement lors d’un abonnement.
Google
Union européenne · États-Unis · Données personnelles
Permet la connexion avec un compte Google.
Reçoit la demande de connexion et renvoie le nom et l’e-mail du compte. Utilisé uniquement si vous choisissez cette méthode.
Chaque prestataire est soumis à des obligations contractuelles de confidentialité et de sécurité. Les transferts hors de l’Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne ou le Data Privacy Framework.