Sécurité
Comment Tensel isole vos applications, protège vos secrets et se prépare aux incidents.
Isolation
Chaque environnement tourne dans son propre conteneur — jamais de processus partagé entre clients. Les builds exécutent du code non fiable : chaque build tourne dans une machine virtuelle jetable, détruite après usage, sans accès aux réseaux de la plateforme.
Secrets
Vos secrets sont chiffrés au repos avant d’atteindre la base de données, injectés uniquement à l’exécution, et jamais écrits dans les journaux. Les écritures de secrets sont auditées.
Auditabilité
Connexions, changements de rôles, écritures de secrets et déploiements sont journalisés dans un audit consultable, conservé un an.
Continuité
La base de la plateforme est sauvegardée toutes les 6 heures et la restauration est testée par exercice réel (dernier exercice : 7 min 49 s jusqu’aux données vérifiées). La plateforme est supervisée avec des alertes sur les files, les conteneurs et la base.
Signaler une vulnérabilité
Écrivez à security@tensel.fr. Nous accusons réception sous 2 jours ouvrés, nous ne poursuivons pas la recherche de bonne foi, et nous vous créditons si vous le souhaitez.