Chaque organisation cliente est cloisonnée au niveau de la base de données elle-même (Row Level Security), pas seulement dans le code applicatif. Concrètement : même en cas de bug côté application, il est techniquement impossible pour un client de lire les données d'un autre — la base de données elle-même refuse la requête.
Les paiements passent intégralement par Stripe (page de paiement hébergée par Stripe lui-même). BMS-NRGY ne voit, ne stocke et ne manipule jamais votre numéro de carte bancaire.
Conçu selon le principe de minimisation des données dès la conception :
BMS-NRGY fait l'objet de revues de sécurité régulières. La plus récente (août 2026) a identifié et corrigé 3 points : un secret d'API mal stocké, une validation manquante côté serveur sur un paramètre de facturation, et un point d'accès non authentifié — tous corrigés le jour même de leur découverte.
Nous préférons être transparents sur ce processus plutôt que de prétendre à une sécurité parfaite : aucun logiciel n'est invulnérable, mais nous traitons chaque point identifié rapidement et sérieusement.
Base de données et fichiers : Union Européenne (Irlande). Site et application : réseau Vercel. Voir la politique de confidentialité pour le détail complet des sous-traitants.