← planning.vet

Sécurité

Dernière mise à jour : 15 août 2026

Hébergement en Union européenne

Les données applicatives sont hébergées chez Supabase sur des serveurs situés dans l’Union européenne (Stockholm, Suède), avec chiffrement en transit (TLS) et au repos.

Cloisonnement par clinique et par rôle

Chaque clinique est isolée des autres, et à l’intérieur d’une clinique chaque rôle ne voit que ce qui le concerne : le planning est collectif, les compteurs et déclarations sont individuels, les vues consolidées et les éléments de paie sont réservés à la direction. Ce cloisonnement est appliqué par des règles de sécurité au niveau de la base de données elle-même (row level security), pas seulement par l’affichage.

Authentification et accès

L’accès se fait par compte individuel avec mot de passe ; les sessions sont portées par des cookies sécurisés (httpOnly). Les rôles et rattachements sont accordés par la direction de chaque clinique, jamais par simple inscription. Les accès d’administration de l’infrastructure sont limités à l’équipe de l’Éditeur.

Sauvegardes et réversibilité

La base est sauvegardée automatiquement par l’hébergeur. Les gestes d’écriture en masse dans le planning prennent un instantané préalable, annulable. Chaque clinique peut exporter ses données en autonomie (fichier tableur) et en obtenir une copie complète à la résiliation.

Traçabilité

Les actions structurantes, génération de planning, application de scénarios, modifications d’équipe, sont journalisées avec leur auteur et leur date.

Signaler une vulnérabilité

Vous avez repéré une faille ? Écrivez à nicolas.fallourd@gmail.com avec les détails de reproduction : réponse rapide garantie, et merci de nous laisser le temps de corriger avant toute divulgation.