Retour à l'accueil

Trust & Sécurité

Dernière mise à jour : 15 juillet 2026

Cette page est maintenue par BAM Unlimited pour répondre aux questions de sécurité, de confidentialité et de conformité les plus fréquentes concernant bamunlimited.com et l'espace client associé. Elle ne constitue pas une certification indépendante.

1. Hébergement & infrastructure

  • Base de données et authentification : Supabase (Postgres managé, région UE).
  • Applicatif et edge : Cloudflare Workers (réseau global, terminaison TLS 1.3).
  • Sauvegardes automatiques quotidiennes de la base, rétention 7 jours.
  • Toutes les communications navigateur ↔ serveur sont chiffrées via HTTPS (TLS 1.2+).

2. Sécurité applicative

  • Contrôle d'accès aux données appliqué au niveau base via Row Level Security Postgres. Chaque requête est filtrée par l'identité de l'utilisateur, pas seulement par le code applicatif.
  • Rôles séparés (admin, staff, utilisateur, collaborateur) matérialisés dans une table dédiée et vérifiés par des fonctions security definer.
  • Mots de passe hashés (bcrypt) et jamais transmis en clair ; sessions à jeton court.
  • Journal d'audit interne des actions sensibles (staff & finance).
  • Scans de sécurité automatisés à chaque changement de schéma ou de policy.

3. Sous-traitants principaux

PrestataireRôleZone
SupabaseBase de données, auth, storageUE
CloudflareCDN, WAF, exécution edgeGlobal
StripePaiements en ligneUE / US (CCT)
ResendEmails transactionnelsUE / US (CCT)
Google FontsTypographies webGlobal

La liste complète des sous-traitants est disponible sur demande écrite. Toute nouvelle catégorie de sous-traitant est communiquée aux clients concernés avant activation.

4. RGPD & droits des personnes

BAM Unlimited est responsable de traitement au sens du RGPD. Vous pouvez à tout moment exercer vos droits (accès, rectification, effacement, opposition, portabilité) depuis votre espace client ou en écrivant à privacy@bamunlimited.com. Détails complets dans notre politique de confidentialité.

5. Réponse aux incidents

  • Un incident de sécurité déclenche une revue interne sous 24h ouvrées.
  • Notification des clients concernés et, si requis, de la CNIL dans les 72h suivant la prise de connaissance d'une violation de données personnelles.
  • Contact sécurité : security@bamunlimited.com.

6. Divulgation responsable

Si vous découvrez une vulnérabilité, merci de nous la signaler par email à security@bamunlimited.com avant toute publication. Nous accusons réception sous 48h ouvrées et nous engageons à ne pas engager de poursuites contre des chercheurs agissant de bonne foi et sans exfiltrer de données.

7. Conformité & certifications

BAM Unlimited n'affiche à ce jour aucune certification indépendante (ISO 27001, SOC 2). Les engagements ci-dessus reflètent les mesures effectivement mises en œuvre. Un DPA (accord de traitement des données) est disponible sur simple demande via contact@bamunlimited.com.

Dernière mise à jour de cette page : 15 juillet 2026. Cette page évolue au fil des renforcements de notre plateforme.