Chiffrement en transit
Les pages et API déployées utilisent HTTPS. Les politiques de sécurité du navigateur limitent les sources de scripts, les connexions réseau et l’intégration des pages.
En termes simples : un autre salon n’est pas autorisé à voir votre liste de clients; un technicien ne peut pas voir les dossiers privés d’un autre technicien; et un Studio personnel reste séparé du salon. Ces limites sont vérifiées dans la base de données et sur le serveur, pas seulement par des boutons cachés. Aucun système n’est parfaitement sûr; cette page décrit la portée vérifiée et ne constitue pas une certification de conformité.
Les pages et API déployées utilisent HTTPS. Les politiques de sécurité du navigateur limitent les sources de scripts, les connexions réseau et l’intégration des pages.
Supabase Auth gère les comptes, les sessions, la connexion par courriel et la récupération. Les redirections sont limitées aux origines exactes vérifiées; les titulaires peuvent activer la validation en deux étapes TOTP et déconnecter tous les appareils.
Chaque dossier appartient à un salon ou compte précis. La sécurité au niveau des lignes bloque les lectures, mises à jour et suppressions entre salons; des tests négatifs prouvent qu’un salon ne peut pas réutiliser les identifiants d’un autre.
Les actions importantes de réservation, versement, importation, exportation, rotation et droits sont vérifiées par la base de données ou une fonction Edge plutôt que de faire confiance à l’interface seule.
Les actions importantes sur les fiches, versements, rotations, importations et réservations conservent leur auteur, heure, état ou événement. Une semaine verrouillée doit être rouverte avec une justification avant toute modification financière.
Les mises à niveau ouvrent le paiement hébergé par Stripe. Glownomics conserve les identifiants de client, d’abonnement et de droits nécessaires et ne reçoit pas les numéros de carte complets.
La réceptionniste IA n’enregistre pas les appels courants et refuse les données de carte. Les résumés et messages sont supprimés après 30 jours; les transcriptions d’assurance qualité exigent le consentement et sont conservées au plus 7 jours.
Chaque compte, y compris Free, peut télécharger un fichier JSON portable contenant les données autorisées du compte, des salons et du Studio. Les utilisateurs peuvent aussi demander l’exportation, la correction, la restriction ou la suppression dans l’application.
La sauvegarde, la restauration à un instant donné et l’exercice de reprise Auth ne sont pas encore des engagements actifs. Ils sont obligatoires avant le premier client payant; aucun RTO, RPO ni délai de conservation des sauvegardes n’a été publié.
Glownomics ne comporte aucun processus qui vend la liste de clients d’un salon ou l’utilise à des fins publicitaires. Les données sont traitées uniquement pour exploiter, sécuriser et soutenir le service comme décrit dans l’ébauche de la Politique de confidentialité.
Envoyez une description, les étapes de reproduction, une URL ou référence non sensible et l’incidence possible à [email protected]. N’envoyez jamais de mots de passe, numéros de carte, NAS/SSN ou vraies données de clients.
Accuser réception lorsque possible, évaluer la gravité, contenir l’incidence, préparer un correctif sûr et informer la personne ayant signalé le problème lorsque cela convient.
Utilisez seulement vos comptes et données; ne perturbez pas le service, n’extrayez pas de données, n’accédez pas à un autre locataire et ne publiez rien avant qu’un correctif sûr soit disponible.
Si votre compte semble courir un risque immédiat, sécurisez d’abord votre courriel, utilisez « Déconnecter tous les appareils » dans Compte et sécurité, puis communiquez avec nous.