Aller au contenu principal

Sécurité

Comment Tensel isole vos applications, protège vos secrets et se prépare aux incidents.

Isolation

Chaque environnement tourne dans son propre conteneur, jamais de processus partagé entre clients. Les builds exécutent du code non fiable : chaque build tourne dans une machine virtuelle jetable, détruite après usage, sans accès aux réseaux de la plateforme.

Secrets

Vos secrets sont chiffrés au repos avant d’atteindre la base de données, injectés uniquement à l’exécution, et jamais écrits dans les logs. Les écritures de secrets sont auditées.

Auditabilité

Connexions, changements de rôles, écritures de secrets et déploiements sont enregistrés dans un audit consultable, conservé un an.

Continuité

La base de la plateforme est sauvegardée toutes les 6 heures et la restauration est testée par exercice réel (dernier exercice : 7 min 49 s jusqu’aux données vérifiées). La plateforme est supervisée avec des alertes sur les files, les conteneurs et la base.

Où vivent vos données

Chaque capacité de la plateforme, le type de service qui l’assure et sa localisation. Tout est à Paris, sauf les intégrations optionnelles que nous divulguons.

CapacitéServiceLocalisationÉtat
Calcul (vos applications)Conteneurs serverless d’un hébergeur européenParis, un conteneur par environnementEn production
Diffusion des sites statiquesCDN européen (BunnyWay, Slovénie)Points de présence européens (UE, Suisse, Royaume-Uni, Norvège) ; origine à ParisEn production
BuildsMachines virtuelles jetablesParis, détruites après chaque buildEn production
Images de conteneursRegistre de conteneurs privéParis, registre privéEn production
Base de données de la plateformePostgreSQL managé (hébergeur européen)ParisEn production ; restauration testée par exercice (2026-08)
Secrets de la plateformeGestionnaire de secrets + chiffrement applicatifParisEn production
SupervisionMétriques et logs natifs de l’hébergeurParisEn production
E-mails de connexionService e-mail transactionnel européenParis ; domaine vérifiéEn production
IdentitéAuto-opérée (better-auth) dans notre baseParis ; GitHub/Google optionnels et divulguésEn production
Intégration du code sourceGitHub (App)Service américain, optionnel, périmètre limité au repoDivulgué
PaiementMollie (Pays-Bas)Traitement externe tokeniséSélectionné ; intégration à venir

Signaler une vulnérabilité

Écrivez à security@tensel.eu. Nous accusons réception sous 2 jours ouvrés, nous ne poursuivons pas la recherche de bonne foi, et nous vous créditons si vous le souhaitez.