la grille, publiée intégralement

Ce que nous vérifions

La grille complète, telle qu'elle est passée sur votre application. Aucun point caché.

Alignée sur OWASP ASVS 5.0 (niveau 1) et sur la nLPD.

famille 1 sur 5

accès et authentification

  • authentification sur toutes les pages et routes
  • mots de passe ou fournisseurs d'identité
  • sessions et expiration
  • comptes de test oubliés
  • pages d'administration exposées

famille 2 sur 5

autorisations et cloisonnement

  • chaque utilisateur ne voit que ses données
  • règles au niveau des lignes sur Supabase ou équivalent
  • contrôles côté serveur
  • identifiants devinables dans les URL

famille 3 sur 5

secrets et clés

  • clés dans le code livré au navigateur
  • clés dans le dépôt
  • clés dans l'historique
  • rotation possible
  • droits des clés

famille 4 sur 5

données personnelles et nLPD

  • données collectées
  • lieu de stockage et prestataire
  • accès
  • durée de conservation
  • information des personnes
  • effacement
  • données sensibles sans nécessité

famille 5 sur 5

hébergement et sauvegardes

  • hébergeur et région
  • sauvegardes et restauration testée
  • dépendances obsolètes
  • journalisation des accès
  • dépendance à la plateforme no-code

Chaque point reçoit un constat, une preuve, une gravité (bloquant, important, recommandé) et une action. Le rapport tient en six pages.

Faire le point en 3 minutes