Aller au contenu principal

Sécurité

Comment Tensel isole vos applications, protège vos secrets et se prépare aux incidents.

Isolation

Chaque environnement tourne dans son propre conteneur — jamais de processus partagé entre clients. Les builds exécutent du code non fiable : chaque build tourne dans une machine virtuelle jetable, détruite après usage, sans accès aux réseaux de la plateforme.

Secrets

Vos secrets sont chiffrés au repos avant d’atteindre la base de données, injectés uniquement à l’exécution, et jamais écrits dans les journaux. Les écritures de secrets sont auditées.

Auditabilité

Connexions, changements de rôles, écritures de secrets et déploiements sont journalisés dans un audit consultable, conservé un an.

Continuité

La base de la plateforme est sauvegardée toutes les 6 heures et la restauration est testée par exercice réel (dernier exercice : 7 min 49 s jusqu’aux données vérifiées). La plateforme est supervisée avec des alertes sur les files, les conteneurs et la base.

Signaler une vulnérabilité

Écrivez à security@tensel.fr. Nous accusons réception sous 2 jours ouvrés, nous ne poursuivons pas la recherche de bonne foi, et nous vous créditons si vous le souhaitez.