Sécurité

Les données des créateurs et des marques restent séparées.

Pitchline s'appuie sur des autorisations côté serveur, la sécurité PostgreSQL, des liens publics limités et des webhooks vérifiés.

01

Chaque espace reste isolé

Toutes les tables exposées utilisent RLS. L'appartenance à un espace et le rôle d'un membre viennent de données relationnelles protégées, jamais d'un profil modifiable.

  • Politiques propres à chaque opération
  • Contraintes entre espaces
  • Tests d'isolation automatisés
02

Des liens publics sous contrôle

Media kits, pitchs, portails, rapports et téléchargements utilisent des accès limités, révocables et à durée définie. Les tokens sont hachés quand ils n'ont pas besoin d'être récupérés.

  • Mots de passe facultatifs
  • Limites de débit et anti-spam
  • Stockage privé
03

Des intégrations à leur place

Les secrets des fournisseurs et les tokens sociaux restent côté serveur. Les webhooks PayPal sont vérifiés et idempotents ; l'IA et l'observabilité restent inactives tant qu'elles ne sont pas configurées.

  • Tokens sensibles chiffrés
  • Aucun secret dans les journaux
  • Appels fournisseurs limités

Contrôles déjà vérifiés

Les migrations repartent d'une base vide, les 72 tables publiques ont RLS, et 38 assertions PostgreSQL couvrent l'isolation et les rôles.

La sécurité fait partie du produit.

Consultez les informations de confidentialité ou utilisez le canal sécurité pour nous signaler un problème.

Commencer gratuitement