Sécurité OneStore

Mis à jour : 5 juillet 2026

Read in English →

OneStore manipule vos clés Apple .p8 et vos fichiers JSON de compte de service Google — les identifiants qui peuvent publier sur vos stores. La sécurité OneStorerepose sur une règle : ces secrets ne sont déchiffrés que lorsque vous déclenchez une action, et seulement le temps de l'exécuter.

Concrètement : les identifiants store sont chiffrés au repos en AES-256-GCM au niveau applicatif, 100 % du trafic navigateur et API transite en HTTPS (TLS 1.2 et plus), et la production tourne sur Vercel et Neon avec isolation par workspace. L'accès au sein d'un workspace suit des rôles à privilèges minimaux — OWNER, ADMIN et MEMBER — avec un journal d'audit complet des actions sensibles. Nous publions l'état des services en direct sur status.onestore.so.

Chiffrement

Les données sensibles — en particulier les identifiants Apple et Google — sont chiffrées avant d'être écrites en base.

  • Au repos :AES-256-GCM au niveau applicatif. Chaque ciphertext inclut une balise d'authentification : toute altération est détectée au déchiffrement.
  • Gestion des clés :La clé maître de chiffrement est stockée comme secret serveur. Elle n'est jamais envoyée au navigateur, jamais loguée, jamais incluse dans les réponses API.
  • En transit : HTTPS partout — site marketing, application connectée et routes API. Connexions en TLS moderne (1.2+) ; Vercel termine le TLS au edge.
  • Jetons Apple : Lors des appels à App Store Connect, nous dérivons des JWT ES256 à courte durée de vie par requête, plutôt que de réutiliser des tokens longue durée.
  • Binaires uploadés : les fichiers .ipa et .aab sont stockés temporairement sur Cloudflare R2 pour la livraison, puis supprimés après traitement — en général sous quelques jours.

Accès

OneStore est un produit multi-tenant. Chaque workspace est isolé au niveau des données ; les membres ne voient que les apps et identifiants de leur workspace.

  • Authentification : connexion via OAuth (Google ou GitHub). Nous ne stockons pas de mots de passe. Vous pouvez révoquer toute session active depuis Compte → Sessions, ou déconnecter tous les autres appareils en une action.
  • Accès par rôle :trois rôles workspace — OWNER, ADMIN, MEMBER. Connecter des identifiants store, publier des métadonnées, uploader des binaires et supprimer des apps exigent ADMIN ou OWNER. Les membres en lecture seule consultent les fiches sans droit d'écriture.
  • Moindre privilège dans le code :les routes API appliquent les contrôles de rôle côté serveur avant tout déchiffrement d'identifiant store. Un MEMBER ne peut pas déclencher d'opération sensible même en manipulant l'interface.
  • Journal d'audit :accès aux identifiants, modifications de fiche, publications et suppressions d'apps sont enregistrés par workspace avec acteur, horodatage et type d'action — visibles par les admins du workspace.
  • Accès interne :l'accès à la base de production est limité aux opérateurs qui en ont besoin pour les incidents. Nous ne parcourons pas le contenu des fiches clients dans le cours normal des opérations.

Hébergement

La production OneStore tourne sur une infrastructure cloud managée. Les sous-traitants, leurs régions et leurs finalités sont listés dans notre Accord de traitement des données (DPA).

  • Vercel — hébergement application Next.js, réseau edge, terminaison TLS (régions US / UE).
  • Neon— base PostgreSQL pour comptes, workspaces, identifiants chiffrés et événements d'audit (UE / US selon la région du projet).
  • Cloudflare R2 — assets screenshots et stockage temporaire de binaires (edge global).
  • Upstash — files de jobs en arrière-plan et workers de sync planifiés (US / UE).

Nous surveillons la disponibilité de OneStore et des API Apple/Google sur notre page statut, avec disponibilité observée sur 24 h, 7 j, 30 j et 90 j. Les clients Enterprise sur le plan Scale peuvent négocier un SLA dédié ; les plans self-serve suivent nos conditions standard.

Conformité visée

OneStore est édité par Karei Studio. Nous traitons les données personnelles et store conformément au RGPD et fournissons un DPA fondé sur les Clauses Contractuelles Types de l'UE sur demande.

  • RGPD : politique de confidentialité sur onestore.so/privacy. Export et suppression des données via support@onestore.so. Notification de violation sous 72 h selon notre DPA.
  • SOC 2 Type II : audit prévu pour T4 2026. Contrôles couvrant gestion des accès, chiffrement, journalisation et revue des sous-traitants.
  • ISO 27001 : certification ciblée en 2027, alignée sur le même cadre de contrôles que notre feuille de route SOC 2.

Tant que les certifications formelles ne sont pas obtenues, nous documentons les mesures techniques et organisationnelles dans le DPA et mettons à jour cette page au fil des déploiements.

Divulgation responsable

Vous avez trouvé une faille dans OneStore ? Contactez-nous avant de la divulguer publiquement.

  • Contact : security@onestore.so. Clé PGP disponible sur demande.
  • Délai de réponse :accusé de réception sous 48 heures ouvrées et évaluation de sévérité sous 5 jours ouvrés.
  • Périmètre :onestore.so, l'application web OneStore et nos endpoints API. Hors périmètre : APIs tierces (Apple, Google), ingénierie sociale et tests de déni de service sans accord préalable.
  • Bug bounty : pas encore actif — nous publierons les conditions ici au lancement.

Pour signaler une vulnérabilité, écrivez à security@onestore.so. Nous accusons réception sous 48 heures ouvrées.

Pour les questions sécurité générales (hors signalement de vulnérabilité), support@onestore.so convient aussi. Voir aussi notre politique de confidentialité et notre DPA.

Des questions sur nos pratiques de sécurité ? Contactez l'équipe ou en savoir plus sur OneStore — édité par Karei Studio. Suivez-nous sur X et LinkedIn.