⚡
BMS-NRGY
← Retour à l'application

Sécurité

Dernière mise à jour : 28 août 2026
Cette page décrit concrètement comment BMS-NRGY protège vos données — sans jargon marketing. Pour le détail légal (quelles données, combien de temps, quels sous-traitants), voir la politique de confidentialité.

1. Isolation entre clients

Chaque organisation cliente est cloisonnée au niveau de la base de données elle-même (Row Level Security), pas seulement dans le code applicatif. Concrètement : même en cas de bug côté application, il est techniquement impossible pour un client de lire les données d'un autre — la base de données elle-même refuse la requête.

2. Authentification et accès

  • Les mots de passe ne sont jamais stockés en clair (hachage géré par Supabase Auth, standard de l'industrie).
  • Toutes les communications transitent en HTTPS (chiffrement en transit).
  • Les rôles au sein d'une organisation (admin, membre) sont vérifiés côté serveur à chaque action sensible — jamais seulement côté navigateur.

3. Paiement

Les paiements passent intégralement par Stripe (page de paiement hébergée par Stripe lui-même). BMS-NRGY ne voit, ne stocke et ne manipule jamais votre numéro de carte bancaire.

4. BMS-NRGY Vision (caméra de présence)

Conçu selon le principe de minimisation des données dès la conception :

  • Aucune image ni vidéo n'est transmise ou stockée par défaut — uniquement une position anonymisée et un état (debout, assis, en mouvement...).
  • Le rendu affiché est un pictogramme abstrait, jamais une reconstitution reconnaissable de la pièce ou des personnes.
  • La seule route technique capable de renvoyer une image réelle (outil de calibrage ponctuel, pour aligner le plan de la pièce) est protégée par un jeton d'accès et désactivée par défaut.

5. Audits et corrections

BMS-NRGY fait l'objet de revues de sécurité régulières. La plus récente (août 2026) a identifié et corrigé 3 points : un secret d'API mal stocké, une validation manquante côté serveur sur un paramètre de facturation, et un point d'accès non authentifié — tous corrigés le jour même de leur découverte.

Nous préférons être transparents sur ce processus plutôt que de prétendre à une sécurité parfaite : aucun logiciel n'est invulnérable, mais nous traitons chaque point identifié rapidement et sérieusement.

6. Signaler un problème de sécurité

Si vous pensez avoir trouvé une faille de sécurité, écrivez-nous directement à bms-nrgy@outlook.com plutôt que de la rendre publique. Nous nous engageons à accuser réception rapidement et à corriger tout problème confirmé.

7. Où sont hébergées vos données

Base de données et fichiers : Union Européenne (Irlande). Site et application : réseau Vercel. Voir la politique de confidentialité pour le détail complet des sous-traitants.