Securite

Des parcours proteges.

ChronoTrade se construit autour d'un principe simple : ne pas exposer les donnees privees, ne pas mettre de secrets cote public et verifier les droits cote serveur.

Compte protege

Les nouveaux comptes imposent un mot de passe plus robuste : 12 caracteres minimum, majuscule, symbole, longues phrases de passe acceptees et blocage des mots de passe trop courants.

Double verification

Le parcours est prepare pour la verification telephone via Supabase MFA. Elle devient totalement active lorsque le fournisseur SMS est finalise cote production.

Paiements securises

Les achats passent par Stripe. Un achat est considere confirme uniquement apres validation serveur et webhook Stripe, pas simplement apres affichage d'une page de succes.

Donnees controlees

Les donnees de compte et d'admin restent rattachees a Supabase avec politiques RLS. Aucune cle secrete ou cle service role ne doit apparaitre cote public.

Controle avant mise en ligne

01

Verifier les politiques RLS Supabase et les droits super-admin.

02

Tester les formulaires publics, emails, devis et relances.

03

Tester Stripe : checkout, webhook, commande, bibliotheque, facture.

04

Valider mobile, tablette, desktop et absence de scroll horizontal.

Voir mon profil securite