Sécurité & gouvernance
La frontière est écrite, puis appliquée par le modèle
Avant qu’un réseau confie sa liste de magasins, ses règles de marque et ses segments clients, il veut savoir exactement ce qui est stocké, qui peut le voir, et ce qui se passe quand quelqu’un part. Voici les réponses.
Accès
Identité et permissions
La plupart des incidents dans un produit multi-tenant réseau sont des bugs de permissions, pas des attaques exotiques. Les permissions sont donc dérivées de la même hiérarchie que le produit utilise déjà, plutôt que maintenues à côté.
Authentification à deux facteurs
Imposée sur chaque compte Supralocal et configurable comme obligatoire pour toute une organisation. Les sessions sont courtes et liées à des cookies httpOnly.
Des rôles qui suivent la hiérarchie
Un rôle est scopé à un groupe, une marque, une entité business ou un seul point de vente. Un franchisé ne voit jamais un autre franchisé, et un groupe ne voit jamais les fiches clients brutes d’un magasin.
Historique auditable
Qui a briefé, qui a validé, qui a changé un budget et qui a exporté un bilan. Chaque action sur une campagne est enregistrée et exportable.
Surveillance continue
Dépendances, code et configuration cloud sont scannés à chaque release, avec alerte sur les nouveaux avis plutôt que sur une revue trimestrielle.
Portée d’un rôle, du groupe au point de vente
Frontière data
Trois zones, aucune zone grise
Supralocal, la régie publicitaire et le point de vente détiennent chacun une part distincte du tableau. Rien ne traverse une frontière sans une connexion explicite faite par quelqu’un qui en a le droit.
Ce que Supralocal stocke
- Signaux concurrentiels publics collectés dans chaque zone de chalandise
- La hiérarchie business : groupes, marques, entités, points de vente, clusters
- Briefs, recommandations, plans validés et les bilans générés à partir d’eux
- Performance agrégée et les résultats qu’un magasin choisit de déclarer
Ce qui reste chez la régie publicitaire
- Identifiants de comptes pubs et connexions plateformes
- Prise de commande, achat média et facturation du budget média
- Données de livraison au niveau que les plateformes exposent
- Relation contractuelle avec les plateformes publicitaires
Ce qui ne quitte jamais le magasin
- Fiches clients brutes, noms, téléphones et e-mails en clair
- Détail devis et factures au-delà des volumes qu’un magasin choisit de reporter
- Tout ce qu’un magasin n’a pas explicitement connecté ou déclaré
Données clients
Segments fidélité et CRM, sans déplacer les fiches
Les listes clients rendent les campagnes locales nettement meilleures : exclusions, reconquêtes et look-alikes construits sur de vrais acheteurs. C’est aussi l’actif le plus sensible d’un réseau, donc elles sont hashées avant de quitter votre environnement et seuls les hashs sont jamais transmis.
- Identifiants hashés côté client, jamais reçus ni stockés en clair
- Segments définis par point de vente et par campagne, puis expirés
- Aucun enrichissement, revente ou usage croisé, jamais
- Consentement et base légale enregistrés avec le segment qui les utilise
- La suppression d’un segment le retire aussi des plateformes où il a été poussé
Sécurité plateforme
Les parties peu glamour, faites correctement
Aucun badge de certification ne remplace les bases en place et vérifiables. Voici la liste sur laquelle nous attendons qu’une équipe sécurité réseau nous challenge.
- Chiffrement en transit et au repos, avec secrets hors du code applicatif
- Hébergement dans l’Union européenne, avec engagements de résidence des données disponibles
- Comptes de service au moindre privilège et accès production journalisé
- Sauvegardes avec restaurations testées, et fenêtres de rétention documentées
- Suppression sur demande dans le stockage primaire et les sauvegardes dans la fenêtre de rétention
- Tests d’intrusion indépendants avant la disponibilité générale
Envoyez-nous votre questionnaire sécurité
Nous préférons y répondre avant le pilote plutôt que pendant. Demandez la note d’architecture et le résumé de traitement des données.