TLS 1.2+ pour tous les échanges, chiffrement AES-256 côté base de données.
Mots de passe hachés (bcrypt), OAuth Google, sessions révocables, invitation par email signée.
Séparation stricte régulateur / comptable / chauffeur / prescripteur. Row-Level Security sur toutes les tables.
Historique horodaté par course : qui, quoi, quand, avant/après. Consultation régulateur.
Infrastructure européenne conforme RGPD (Supabase, région UE). Migration HDS planifiée courant 2026.
Bandeau cookies conforme, préférences persistées, droit d'accès et de suppression via support.
Écrivez à security@viatiss.fr. Toute vulnérabilité de bonne foi est prise en charge et corrigée sans poursuite.