🔐 SÉCURITÉ & INFRASTRUCTURE

Sécurité de niveau enterprise

Vos dossiers douaniers, vos manifests, vos clients, vos marges : Surestaria les protège avec les standards utilisés par les institutions financières et les groupes internationaux.

Nos engagements de sécurité

Six piliers techniques qui garantissent l'isolation, la confidentialité et la disponibilité de vos données.

🏛️

Architecture multi-tenant

Chaque cabinet de transitaire dispose d'une organisation logique totalement isolée. Aucune donnée ne circule entre clients, jamais.

🛡️

Row-Level Security PostgreSQL

Isolation enforced au niveau base de données via RLS natif. Même en cas de compromission d'un compte, l'accès reste limité au périmètre de l'organisation.

🔒

Chiffrement TLS de bout en bout

Toutes les communications client / serveur sont chiffrées en TLS 1.3. Les données sensibles (mots de passe, tokens, sessions) sont hashées au stockage.

💾

Sauvegardes quotidiennes

Snapshots automatiques de la base PostgreSQL chaque jour, conservés 7 jours. Restauration point-in-time disponible sur demande.

👤

Contrôle d'accès par employé

Rôles granulaires (admin, gestionnaire, comptable, commercial, terrain). Chaque employé voit uniquement ce dont il a besoin pour son métier.

📜

Audit trail complet

Chaque action critique (création de facture, modification de dossier, scan QR) est tracée avec l'utilisateur, l'horodatage et l'IP source.

Hébergement & infrastructure

Surestaria s'appuie sur Supabase, infrastructure managed-PostgreSQL hébergée sur AWS, conforme aux standards SOC 2 Type II et HIPAA. Nos bases de données sont localisées sur des régions à faible latence pour l'Afrique (Frankfurt, Paris, Mumbai selon proximité client).

L'architecture est entièrement cloud-native : pas d'installation sur vos serveurs, pas de maintenance à votre charge, pas de migration manuelle. Les mises à jour sont déployées en continu, sans interruption pour vos opérations.

L'application web est servie via Vercel (CDN global, edge functions, certificats SSL automatiques). Les apps mobiles sont distribuées via Google Play et l'App Store, signées et vérifiées.

Disponibilité & performance

Conçu pour les réalités d'infrastructure africaines.

⏱️

SLA 99,5% disponibilité

Engagement de service mensuel sur la disponibilité de la plateforme web et de l'API.

📡

Mode hors ligne natif

Le scanner QR mobile fonctionne 100% sans réseau. Synchronisation différée, validation des doublons, garantie d'intégrité.

🌍

CDN global

L'application est servie depuis le point de présence Vercel le plus proche de l'utilisateur (Lagos, Cape Town, Marseille, Mumbai).

🔄

Synchronisation temps réel

WebSockets PostgreSQL : les modifications faites par un opérateur sont visibles instantanément par toute l'équipe, sans rechargement.

📱

Optimisé connexion lente

Cache progressif, lazy-loading, mode dégradé. Conçu pour fonctionner sur des connexions 3G de 100 kbps.

🛠️

Support 24/7

Astreinte opérée en horaires étendus. Réponse incident critique sous 1h. Communication via WhatsApp et email.

Conformité & protection des données

Surestaria respecte les principes du RGPD européen ainsi que les législations africaines de protection des données (Loi 22/11 en Angola, Loi sur la protection des données à caractère personnel en RDC, équivalents nationaux dans les autres pays couverts).

Vous restez propriétaire exclusif de vos données. Aucune donnée client n'est utilisée à des fins commerciales, publicitaires ou d'entraînement de modèles. À tout moment, vous pouvez exporter l'intégralité de vos dossiers (Excel, JSON, PDF) ou demander la suppression complète.

Un Data Processing Agreement (DPA) est disponible sur demande pour les clients ayant des obligations contractuelles avec leurs propres clients (transitaires opérant pour multinationales).

Une question sur la sécurité ?

Notre équipe technique répond à toutes vos questions, partage notre architecture et signe un DPA si nécessaire.

Nous contacter