Sécurité & gouvernance

La frontière est écrite, puis appliquée par le modèle

Avant qu’un réseau confie sa liste de magasins, ses règles de marque et ses segments clients, il veut savoir exactement ce qui est stocké, qui peut le voir, et ce qui se passe quand quelqu’un part. Voici les réponses.

Accès

Identité et permissions

La plupart des incidents dans un produit multi-tenant réseau sont des bugs de permissions, pas des attaques exotiques. Les permissions sont donc dérivées de la même hiérarchie que le produit utilise déjà, plutôt que maintenues à côté.

Authentification à deux facteurs

Imposée sur chaque compte Supralocal et configurable comme obligatoire pour toute une organisation. Les sessions sont courtes et liées à des cookies httpOnly.

Des rôles qui suivent la hiérarchie

Un rôle est scopé à un groupe, une marque, une entité business ou un seul point de vente. Un franchisé ne voit jamais un autre franchisé, et un groupe ne voit jamais les fiches clients brutes d’un magasin.

Historique auditable

Qui a briefé, qui a validé, qui a changé un budget et qui a exporté un bilan. Chaque action sur une campagne est enregistrée et exportable.

Surveillance continue

Dépendances, code et configuration cloud sont scannés à chaque release, avec alerte sur les nouveaux avis plutôt que sur une revue trimestrielle.

Portée d’un rôle, du groupe au point de vente

GroupePROPRIÉTAIRE · VUE CONSOLIDÉEMarque A426 POINTS DE VENTEMarque B368 POINTS DE VENTECluster urbainCluster ruralForte densitéNouvel entrantPOINTS DE VENTEACTIVÉSDORMANTS · CIBLÉS PAR COMPASS

Frontière data

Trois zones, aucune zone grise

Supralocal, la régie publicitaire et le point de vente détiennent chacun une part distincte du tableau. Rien ne traverse une frontière sans une connexion explicite faite par quelqu’un qui en a le droit.

Ce que Supralocal stocke

  • Signaux concurrentiels publics collectés dans chaque zone de chalandise
  • La hiérarchie business : groupes, marques, entités, points de vente, clusters
  • Briefs, recommandations, plans validés et les bilans générés à partir d’eux
  • Performance agrégée et les résultats qu’un magasin choisit de déclarer

Ce qui reste chez la régie publicitaire

  • Identifiants de comptes pubs et connexions plateformes
  • Prise de commande, achat média et facturation du budget média
  • Données de livraison au niveau que les plateformes exposent
  • Relation contractuelle avec les plateformes publicitaires

Ce qui ne quitte jamais le magasin

  • Fiches clients brutes, noms, téléphones et e-mails en clair
  • Détail devis et factures au-delà des volumes qu’un magasin choisit de reporter
  • Tout ce qu’un magasin n’a pas explicitement connecté ou déclaré

Données clients

Segments fidélité et CRM, sans déplacer les fiches

Les listes clients rendent les campagnes locales nettement meilleures : exclusions, reconquêtes et look-alikes construits sur de vrais acheteurs. C’est aussi l’actif le plus sensible d’un réseau, donc elles sont hashées avant de quitter votre environnement et seuls les hashs sont jamais transmis.

  • Identifiants hashés côté client, jamais reçus ni stockés en clair
  • Segments définis par point de vente et par campagne, puis expirés
  • Aucun enrichissement, revente ou usage croisé, jamais
  • Consentement et base légale enregistrés avec le segment qui les utilise
  • La suppression d’un segment le retire aussi des plateformes où il a été poussé

Sécurité plateforme

Les parties peu glamour, faites correctement

Aucun badge de certification ne remplace les bases en place et vérifiables. Voici la liste sur laquelle nous attendons qu’une équipe sécurité réseau nous challenge.

  • Chiffrement en transit et au repos, avec secrets hors du code applicatif
  • Hébergement dans l’Union européenne, avec engagements de résidence des données disponibles
  • Comptes de service au moindre privilège et accès production journalisé
  • Sauvegardes avec restaurations testées, et fenêtres de rétention documentées
  • Suppression sur demande dans le stockage primaire et les sauvegardes dans la fenêtre de rétention
  • Tests d’intrusion indépendants avant la disponibilité générale

Envoyez-nous votre questionnaire sécurité

Nous préférons y répondre avant le pilote plutôt que pendant. Demandez la note d’architecture et le résumé de traitement des données.