La sécurité chez Tavvero

Les agences d’immigration nous confient des informations sensibles. Voici comment Tavvero les protège. Nous ne décrivons ici que des mécanismes réellement en place, sans promesse marketing.

Chaque agence est isolée

Dans Tavvero, chaque agence est une organisation distincte. Cette séparation n’est pas seulement appliquée dans l’interface : elle est imposée directement au niveau de la base de données (politiques d’accès par ligne, dites « Row Level Security »). Même en cas d’erreur dans l’application, la base de données refuse de livrer les données d’une autre organisation.

Des accès authentifiés

L’espace de travail exige un compte authentifié. Toute visite sans session valide est redirigée vers la page de connexion, et les sessions sont gérées côté serveur avec des cookies sécurisés.

Les opérations sensibles sont vérifiées côté serveur

Les créations, modifications et suppressions sont validées sur nos serveurs, jamais uniquement dans le navigateur. Les clés d’accès aux services (base de données, envoi de courriels) ne quittent jamais le serveur et ne sont jamais exposées aux visiteurs.

Un historique traçable

Les changements de statut, de date limite, les envois de rappels et les autres actions importantes sont enregistrés sur chaque dossier, avec leur date et leur auteur.

Des courriels maîtrisés

Les rappels d’échéance sont envoyés uniquement aux membres de votre équipe. Tavvero n’envoie aucun courriel automatique à vos clients.

Une infrastructure éprouvée

Tavvero s’appuie sur des fournisseurs reconnus : Supabase (base de données et authentification), Vercel (hébergement) et Resend (courriels). Toutes les communications avec l’application sont chiffrées (HTTPS).

Une question ?

Écrivez-nous via le formulaire de contact. Nous répondons volontiers aux questions de sécurité, y compris lors d’une démonstration.

Sécurité — Tavvero