AtlasL1

Sécurité des données

Dernière mise à jour : 20 septembre 2026 · Version 1.1

Un magasin confie à Atlas L1 les dossiers de ses clients, ses ventes et le travail de ses employés. Cette page décrit, sans promesse générale, les mesures en place pour les protéger. Elle complète la politique de confidentialité.

Une instance par magasinBase de données et conteneurs propres à chaque magasin ; rien n'est partagé entre deux magasins.
Tout le trafic chiffréTLS de bout en bout par Cloudflare ; aucun port ouvert vers Internet sur les serveurs.
Secrets chiffrés au reposJetons et clés d'API chiffrés en AES-256-GCM avec une clé propre à l'instance.
Soutien sous consentementAucun geste du soutien sur une instance sans l'accord du magasin ; chaque geste est journalisé et visible par lui.

1. Architecture et isolation

Chaque magasin abonné dispose de sa propre instance d'Atlas L1 : une base de données PostgreSQL distincte, ses propres conteneurs applicatifs et son propre espace de fichiers. Une instance ne peut pas lire les données d'une autre : il n'existe aucune base commune aux magasins. Les instances tournent sur des serveurs situés au Québec et opérés par Atlas L1.

Les serveurs n'exposent aucun port vers Internet. Le trafic entre le navigateur et l'instance passe par le réseau Cloudflare puis par un tunnel chiffré sortant du serveur ; il n'y a rien à atteindre directement depuis l'extérieur. La console d'exploitation d'Atlas L1 est en outre placée derrière un contrôle d'accès nominatif (Cloudflare Access), avant même sa propre authentification.

2. Chiffrement en transit

Toutes les pages, l'application et ses interfaces de programmation sont servies en HTTPS (TLS 1.2 ou plus récent). Le témoin de session n'est transmis qu'en HTTPS, n'est pas accessible aux scripts et expire après 12 heures. Les échanges de l'instance avec les services tiers que le magasin a connectés (Google, Square, Shopify, Twilio, fournisseurs de sauvegarde) se font eux aussi en TLS.

3. Chiffrement et hachage au repos

4. Authentification et contrôle d'accès

5. Accès du soutien

Le soutien d'Atlas L1 n'a pas d'accès permanent aux instances. Lorsqu'une intervention est nécessaire (configurer un identifiant d'intégration, corriger un réglage, livrer une mise à jour à un magasin qui ne les reçoit que sur demande), la console d'exploitation adresse une demande de permission au magasin, qui l'accepte ou la refuse depuis son application. Rien n'est posé tant que le magasin n'a pas confirmé. Chaque geste est inscrit dans le journal du magasin, avec l'opérateur qui l'a fait et la manière dont il a été signé, et la permission est révocable à tout moment.

Aucune personne chez Atlas L1 ne consulte les données d'un magasin, sauf pour résoudre un problème que le magasin a signalé, avec son accord, ou pour des raisons de sécurité ou d'obligation légale.

6. Sauvegardes et reprise

7. Surveillance et mises à jour

Chaque instance répond à une sonde de vie ; la console d'exploitation mesure en continu la disponibilité, la latence, l'usage des ressources et l'état des sauvegardes, et signale ce qui sort de la normale. Les mises à jour d'Atlas L1 sont d'abord livrées aux magasins d'essai, puis aux magasins en service ; un magasin peut demander à ne recevoir une mise à jour que sur son ordre, signé.

Le code d'Atlas L1 passe, à chaque construction, des vérifications automatiques (typage strict, tests, cohérence des routes, des champs et des clés de réglage) avant de pouvoir être déployé.

8. Comptes Google connectés

Quand un magasin connecte son compte Google, Atlas L1 ne reçoit qu'un jeton limité aux autorisations que le magasin a acceptées (envoi de courriels depuis son adresse, adresse du compte, dossier de sauvegarde qu'elle crée dans son Drive). Ce jeton est chiffré au repos, n'est utilisé que par l'instance du magasin, et est révoqué auprès de Google puis détruit dès que le magasin clique « Déconnecter ». Le détail figure à la section 4 de la politique de confidentialité.

9. Signaler une vulnérabilité

Toute personne qui découvre une faille de sécurité dans Atlas L1 est invitée à l'écrire à info@atlas-l1.com, avec les éléments permettant de la reproduire. Atlas L1 accuse réception, corrige en priorité et tient l'auteur du signalement informé. Atlas L1 s'engage à ne pas poursuivre un signalement fait de bonne foi, sans exploitation des données ni atteinte au service.

10. En cas d'incident

Atlas L1 tient un registre des incidents de confidentialité. Un incident présentant un risque de préjudice sérieux est notifié au magasin concerné, aux personnes touchées et à la Commission d'accès à l'information du Québec, dans les meilleurs délais, avec les mesures prises pour en limiter les effets.