Aller au contenu
EasyInvoiceOCR

Sécurité

Comment nous protégeons vos données et sécurisons votre compte.

Chiffrement des Données

Toutes les données stockées dans EasyInvoiceOCR sont chiffrées au repos à l'aide du chiffrement intégré de Supabase. Les mots de passe ne sont jamais stockés—ils sont hachés et salés à l'aide des algorithmes standard de l'industrie de Supabase Auth.

HTTPS est obligatoire pour toute communication entre votre navigateur et nos serveurs.

Sécurité au Niveau des Lignes

Chaque tableau d'EasyInvoiceOCR utilise les politiques de sécurité au niveau des lignes (RLS) de PostgreSQL. Ces politiques sont appliquées au niveau de la base de données, pas au niveau de la couche application. Un utilisateur ne peut que lire, insérer ou mettre à jour les lignes qui lui appartiennent—aucune exception, aucun contournement.

Cet isolement est maintenu même si un bug hypothétique dans le code de l'application était exploité.

Authentification

L'authentification est gérée par Supabase Auth, un système de grade production :

• Les mots de passe sont obligatoirement d'au moins 8 caractères avec des lettres et des chiffres. • Les adresses e-mail en double sont rejetées, mais le message d'erreur ne confirme pas si un e-mail existe (pour éviter l'énumération des utilisateurs). • La vérification par e-mail est requise avant la première connexion. • Les sessions sont stockées de manière sécurisée et expirent après une période définie. • Les mots de passe peuvent être réinitialisés via un lien de courrier électronique sécurisé, valide pendant une durée limitée.

Traitement Côté Client

Les conversions (PDF/Image vers Word, Image vers PDF) s'exécutent entièrement dans votre navigateur à l'aide de bibliothèques côté client. Vos fichiers de documents ne sont jamais téléchargés sur nos serveurs pour ces outils.

La reconnaissance de texte (OCR) utilise Tesseract.js, compilée en WebAssembly et exécutée dans votre navigateur. Seul le moteur de reconnaissance et les fichiers de langue sont téléchargés—jamais votre document.

Sécurité des Paiements

Les paiements sont traités via PayPal, qui gère la conformité PCI DSS. EasyInvoiceOCR ne voit jamais vos détails de carte de crédit ou de compte bancaire. PayPal génère un ID d'abonnement, que nous stockons pour gérer l'état de votre plan.

Tous les webhooks de PayPal sont vérifiés à l'aide d'une clé secrète avant toute action.

Signalement des Vulnérabilités

Si vous découvrez une vulnérabilité de sécurité, veuillez ne pas la publier publiquement. Au lieu de cela, contactez-nous via le formulaire de contact avec la ligne d'objet "Sécurité". Nous accuserons réception de votre rapport dans les 48 heures.

Toutes les pratiques de sécurité susmentionnées sont en place dans la base de code actuelle et ont été vérifiées. Cette application est prête pour la production du point de vue de la sécurité, en attente de la finalisation des fonctionnalités restantes (vrais fournisseurs OCR, gestion des essais et des abonnements).