Securite

Baseline OWASP pret pour pilotes agence et enterprise

Auth cookie maison, middleware Edge, rate limit IA, headers CSP/HSTS et RLS Supabase sur tables sensibles.

Controles

Couches de protection

Auth session

Cookie agent_os_session valide en middleware. Routes API protegees sauf health et webhooks documentes.

Rate limit

20 req/min/IP sur routes IA sensibles. Migration Upstash Redis prevue SaaS public.

Headers HTTP

CSP, HSTS 2 ans, X-Frame-Options DENY, nosniff, Referrer-Policy strict.

Supabase RLS

Row Level Security active. service_role bypass documente. Pas de secrets en code.

Checklist deploiement

  • Variables sensibles uniquement dans .env.local et Vercel env
  • WEBHOOK_SECRET configure pour sync prod
  • INTERNAL_API_KEY pour appels inter-services
  • Rotation secrets documentee dans MANUAL-ACTIONS.md

Besoin d un audit securite dedie ?

Digisimma propose des audits OWASP sur mesure pour deployments enterprise.