Sécurité

La sécurité n'est pas une option,
c'est le socle.

Piks-l est construit autour de l'isolation et du moindre privilège. Vos clients — et les leurs — méritent ce niveau de sérieux.

Isolation des données

Chaque site client possède sa propre base de données, provisionnée automatiquement. Les données d'un client ne côtoient jamais celles d'un autre.

Row-Level Security

Les politiques d'accès s'appliquent au niveau de chaque ligne, sur la base centrale comme sur les bases enfants — pas seulement au niveau de l'application.

Secrets protégés

Les clés de connexion des sites enfants restent côté serveur et ne transitent jamais vers le navigateur. Les écritures sensibles passent par un rôle de service.

Accès par rôle

Administrateur, modérateur, client : chaque route de l'API et chaque écran sont gardés selon le rôle de l'utilisateur.

Journal d'audit

Les actions sensibles — suppressions, changements de rôle, relances — sont consignées avec leur auteur et leur horodatage.

Validation à la génération

Chaque fichier généré est vérifié — structure, chemins protégés, motifs interdits — avant d'entrer dans le code d'un site.

Un audit de sécurité régulier vérifie l'isolation, les règles d'accès et la protection des secrets — la posture est tenue dans le temps, pas figée à un instant T.

Des questions sur la sécurité ?

On vous explique en détail comment vos données et celles de vos clients sont protégées.