Aller au contenu
Sécurité

Ce que la plupart des logiciels cachent. Nous l'affichons en premier.

Le slogan de Masilar est une promesse sur vos données : ce que vous voyez est ce que la base de données applique. Voici exactement comment les données de votre atelier sont protégées — pas de badges décoratifs.

Isolation des ateliers, imposée par la base de données

Chaque ligne de données porte l'identité de votre organisation, et les politiques row-level security de PostgreSQL l'imposent sur chacune des tables. Vos données sont invisibles pour les autres ateliers au niveau de la base — pas seulement masquées par l'interface.

Un journal d'audit chaîné par hachage

Chaque action sensible de la plateforme — changements de cycle de vie, paiements, changements de plan — est écrite dans un journal d'audit en ajout seul, où chaque entrée est chaînée cryptographiquement à la précédente. Insérer, supprimer ou réordonner l'historique se détecte.

Abonnement appliqué côté serveur

Le contrôle d'accès vit sur le serveur et dans la base de données, pas dans le navigateur. L'état de l'abonnement est vérifié à chaque requête, et même les chemins d'écriture directs en base le respectent — un compte suspendu est en lecture seule au niveau PostgreSQL.

L'argent en nombres entiers, vérifié deux fois

Tous les montants sont stockés en centimes entiers — aucune dérive de virgule flottante. Les opérations qui déplacent de l'argent sont des fonctions de base de données éprouvées par des tests aux limites avant mise en production, et protégées contre la double soumission côté serveur.

Fichiers privés, accès signé

Les photos de véhicules, les photos d'inspection et les patrons vivent dans des espaces de stockage privés, servis via des URL signées de courte durée, limitées à votre organisation.

Identifiants tiers chiffrés

Les identifiants API des transporteurs sont chiffrés au repos en AES-256-GCM et lisibles uniquement par le serveur — jamais par les navigateurs.

Ce que nous ne prétendons pas : nous ne sommes pas (encore) certifiés SOC 2 ni ISO 27001, et nos fonctions IA sont en bêta. Quand cela changera, vous le lirez ici en premier.

Démarrer l'essai gratuitVoir les tarifs14 jours gratuits · sans carte bancaire · résiliable à tout moment