Compte protege
Les nouveaux comptes imposent un mot de passe plus robuste : 12 caracteres minimum, majuscule, symbole, longues phrases de passe acceptees et blocage des mots de passe trop courants.
ChronoTrade se construit autour d'un principe simple : ne pas exposer les donnees privees, ne pas mettre de secrets cote public et verifier les droits cote serveur.
Les nouveaux comptes imposent un mot de passe plus robuste : 12 caracteres minimum, majuscule, symbole, longues phrases de passe acceptees et blocage des mots de passe trop courants.
Le parcours est prepare pour la verification telephone via Supabase MFA. Elle devient totalement active lorsque le fournisseur SMS est finalise cote production.
Les achats passent par Stripe. Un achat est considere confirme uniquement apres validation serveur et webhook Stripe, pas simplement apres affichage d'une page de succes.
Les donnees de compte et d'admin restent rattachees a Supabase avec politiques RLS. Aucune cle secrete ou cle service role ne doit apparaitre cote public.
Verifier les politiques RLS Supabase et les droits super-admin.
02Tester les formulaires publics, emails, devis et relances.
03Tester Stripe : checkout, webhook, commande, bibliotheque, facture.
04Valider mobile, tablette, desktop et absence de scroll horizontal.