Sécurité & conformité
Vesk touche à des données très sensibles — trafic, revenu, bases utilisateurs de clients. La sécurité est un point d'honneur : pour chaque surface d'attaque, une parade.
Isolation multi-tenant
C'est la faille SaaS n°1 (broken access control / IDOR). Chaque client ne voit que ses espaces, avec un cloisonnement au niveau de la base — pas seulement applicatif.
Minimisation des données
Vesk lit le strict nécessaire. Via le connecteur de base, uniquement email + date + identifiant. Le snippet ne capte qu'une liste blanche email / nom.
Ce que Vesk ne lit jamais : un mot de passe (ni son hash), une donnée de carte bancaire.
Les six surfaces
Chaque surface d'attaque a un risque concret et sa parade :
RGPD & cookieless
Le tracking est cookieless, sans bannière : empreinte journalière hashée (IP + user-agent + sel), pays dérivé puis IP jetée, aucun identifiant persistant. On relie une visite à une personne par l'email, jamais par l'IP.
DPA
En connectant ta base, Vesk traite des données d'utilisateurs finaux pour ton compte : Vesk devient sous-traitant. Cela s'accompagne d'un accord de traitement des données (minimisation, suppression, lecture seule).