Sécurité de l'infrastructure
Ce qui protège vos données côté serveur.
La page Sécurité explique le parcours d'une copie. Voici, plus en détail, ce qui protège l'infrastructure derrière Gerico — hébergement, isolation des données, accès à l'IA et surveillance. Nous sommes en bêta et préférons être précis sur ce qui est en place aujourd'hui.
Données isolées chez Supabase
Les classes, élèves, notes et photos de copies sont dans une base PostgreSQL et un stockage privé gérés par Supabase, chiffrés au repos et cloisonnés par compte grâce au Row-Level Security.
Proxy d'IA hébergé chez AWS
Les appels à l'IA et la validation des licences passent par des fonctions AWS Lambda. Le proxy exige la clé de licence, retire les identifiants et filtre l'injection de prompt avant d'atteindre le modèle.
Protection du site public
Le site web et le portail de licence passent par Cloudflare pour la protection contre les attaques et la mise en cache.
Surveillance de l'infrastructure
Un système de détection basé sur Wazuh (SIEM open source) est en cours de déploiement sur notre infrastructure serveur pour repérer toute activité suspecte.
Données isolées par compte (RLS) · Proxy d'IA sur AWS · Protection Cloudflare du site public · Surveillance Wazuh en déploiement
Où vivent vos données
Les classes, élèves, devoirs, notes et photos de copies sont stockés dans un projet Supabase dédié (PostgreSQL + stockage de fichiers), chiffrés au repos. Chaque requête est filtrée par des règles Row-Level Security liées à votre identifiant de compte : un compte ne peut jamais lire les données d'un autre enseignant.
Comment l'IA est appelée
Les applications n'appellent jamais le modèle directement. Elles passent par un proxy (AWS Lambda) qui vérifie votre clé de licence, applique une défense contre l'injection de prompt, et ne transmet que du contenu dont les noms et identifiants d'élèves ont été retirés. La validation des licences utilise un service Lambda distinct.
Une protection en amélioration continue
Gerico est construit par une petite équipe et se trouve en bêta. Certaines protections — comme la couverture complète de notre surveillance SIEM, ou un durcissement supplémentaire du chiffrement côté client — sont encore en cours de déploiement. Nous préférons être transparents là-dessus plutôt que de survendre notre posture de sécurité.
Signaler une vulnérabilité
Si vous découvrez une faille de sécurité, écrivez-nous à security@gericoai.com — nous répondons personnellement à chaque signalement.
Gerico