la grille, publiée intégralement
Ce que nous vérifions
La grille complète, telle qu'elle est passée sur votre application. Aucun point caché.
Alignée sur OWASP ASVS 5.0 (niveau 1) et sur la nLPD.
famille 1 sur 5
accès et authentification
- authentification sur toutes les pages et routes
- mots de passe ou fournisseurs d'identité
- sessions et expiration
- comptes de test oubliés
- pages d'administration exposées
famille 2 sur 5
autorisations et cloisonnement
- chaque utilisateur ne voit que ses données
- règles au niveau des lignes sur Supabase ou équivalent
- contrôles côté serveur
- identifiants devinables dans les URL
famille 3 sur 5
secrets et clés
- clés dans le code livré au navigateur
- clés dans le dépôt
- clés dans l'historique
- rotation possible
- droits des clés
famille 4 sur 5
données personnelles et nLPD
- données collectées
- lieu de stockage et prestataire
- accès
- durée de conservation
- information des personnes
- effacement
- données sensibles sans nécessité
famille 5 sur 5
hébergement et sauvegardes
- hébergeur et région
- sauvegardes et restauration testée
- dépendances obsolètes
- journalisation des accès
- dépendance à la plateforme no-code
Chaque point reçoit un constat, une preuve, une gravité (bloquant, important, recommandé) et une action. Le rapport tient en six pages.
Faire le point en 3 minutes