PRODPlateforme BaaS souveraine européenneOuvrir le tableau de bord →
Sécurité et résilience opérationnelle

Sécurité.
Par défaut, partout.

Cryptage moderne, isolation stricte, audits indépendants, bug bounty public. La sécurité n'est pas un module complémentaire, c'est notre base de référence.

#
Six piliers

Comment nous protégeons votre production

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
Isolement

Une base de données par projet, isolation physique entre les organisations

Contrairement aux plateformes qui regroupent les données clients dans une seule table avec un locataire_id colonne, Aurabase donne à chaque projet sa propre base de données Postgres, avec son propre rôle de connexion : les autorisations de schéma sont accordées uniquement à ce rôle, jamais à PUBLIC, et la connexion est étendue via chemin_de_recherche injecté depuis le JWT au niveau de la couche passerelle. Un bug d'application ne peut pas divulguer de données d'un autre projet.

Entre deux organisations, l'isolement va plus loin et devient physique: chaque organisation reçoit son propre cluster PostgreSQL, au sein de son propre espace de noms Kubernetes, jamais partagé avec un autre client. Sur le Entreprise niveau, un projet peut même s’exécuter sur son propre cluster entièrement dédié – le plus haut niveau d’isolation que nous offrons.

Info
Chaque projet reçoit sa propre base de données, partitionnée en 4 sous-schémas : projet_ pour vos tables d'affaires, ..._auth pour l'identité, ..._stockage pour les métadonnées d'objet, et ..._plateforme pour les emplois et les secrets.
#
Prime aux bogues

Nous vous payons pour casser des choses

GravitéExemplesPrime
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
Programme hébergé sur huntr.dev/aurabase. Divulgation coordonnée dans un délai de 90 jours.
#
Contacter

Signaler une vulnérabilité

Pour signaler une vulnérabilité de sécurité, utilisez notre boîte de réception dédiée ou notre programme public de bug bounty. Nous jamais pénaliser les chercheurs en sécurité de bonne foi (politique de sphère de sécurité).

#
Lectures complémentaires

Ressources complémentaires

VOUS AVEZ UNE QUESTION DE SÉCURITÉ ?

Discutons-en avant que cela ne devienne critique.

Notre équipe de sécurité répond dans les 24 heures ouvrables. Pour les exigences de l'entreprise, nous signons des NDA mutuels pour partager des rapports d'audit détaillés.

Aucune carte de crédit requise · 500 Mo gratuits · 50 000 MAU