Sécurité
Comment la plateforme protège les données qu'elle contient, et comment signaler un problème.
Dernière mise à jour le 2026-08-23
Séparation entre entreprises
Chaque table de la base de données applique la sécurité au niveau des lignes. Les lignes qu'une requête peut lire ou écrire sont déterminées par la base elle-même, à partir de l'identité de celui qui la formule — pas par les écrans, ni par un code applicatif qui pourrait être contourné.
Cette séparation n'est pas tenue pour acquise. À chaque modification, un contrôle dédié s'exécute contre une base reconstruite de zéro et demande qui peut toucher quelle ligne ; il pose actuellement 208 constats de ce type, et une modification qui casse l'isolation n'atteint pas la production.
Identifiants et liens
Les mots de passe sont gérés par Supabase Auth et ne sont jamais vus par l'application.
Les liens qui font office d'identifiant — une invitation d'entreprise, un abonnement personnel à l'agenda — sont 32 octets aléatoires, et seule leur empreinte SHA-256 est conservée. Une copie de la base est donc une liste de tentatives dépensées et non un jeu de liens fonctionnels. Un lien erroné et un lien révoqué sont indiscernables de l'extérieur : deviner n'apprend rien.
Un abonnement d'agenda est en lecture seule, ne contient ni consignes ni notes, peut être révoqué à tout moment, et retient la date de sa dernière lecture — la seule chose qui rende visible, pour celui à qui il appartient, un lien ayant fuité.
Ce qui n'est pas collecté
Les coordonnées des travailleurs ne sont pas conservées. Un pointage vérifie s'il a eu lieu sur le chantier et ne garde que cette réponse, avec une distance arrondie à dix mètres. Les colonnes qui contenaient autrefois des positions ont été supprimées ; des données qui ne sont pas conservées ne peuvent pas fuiter.
Journaux et erreurs
Les journaux portent un nom d'événement, un code et des identifiants, issus d'une liste fixe de champs autorisés. Le contenu libre ne voyage pas : aucun message de la base de données, aucun contenu de ligne, aucune clé. Cela est imposé dans le code plutôt que laissé à l'habitude, car le message d'erreur d'un prestataire recopie la valeur qui l'a provoqué — et cette valeur est ce que quelqu'un a saisi.
Signaler une vulnérabilité
Écrivez à contact@belnexenergy.be avec assez de détails pour reproduire le problème. Les signalements sont lus par une personne et reçoivent une réponse.
Tester sur votre propre compte et les données de votre propre entreprise est bienvenu. Tester d'une manière qui atteint les données d'un autre client, dégrade le service pour d'autres, ou passe par l'ingénierie sociale ne l'est pas, et n'est pas couvert par l'invitation ci-dessus.
BELNEX Energy · contact@belnexenergy.be