Securite
Baseline OWASP pret pour pilotes agence et enterprise
Auth cookie maison, middleware Edge, rate limit IA, headers CSP/HSTS et RLS Supabase sur tables sensibles.
Controles
Couches de protection
Auth session
Cookie agent_os_session valide en middleware. Routes API protegees sauf health et webhooks documentes.
Rate limit
20 req/min/IP sur routes IA sensibles. Migration Upstash Redis prevue SaaS public.
Headers HTTP
CSP, HSTS 2 ans, X-Frame-Options DENY, nosniff, Referrer-Policy strict.
Supabase RLS
Row Level Security active. service_role bypass documente. Pas de secrets en code.
Checklist deploiement
- Variables sensibles uniquement dans .env.local et Vercel env
- WEBHOOK_SECRET configure pour sync prod
- INTERNAL_API_KEY pour appels inter-services
- Rotation secrets documentee dans MANUAL-ACTIONS.md
Besoin d un audit securite dedie ?
Digisimma propose des audits OWASP sur mesure pour deployments enterprise.