Comment NexT protège ton compte et tes données
Une description simple des protections en place. Elle reste volontairement au niveau de ce que nous faisons, pas de la façon dont c’est configuré.
La séparation se fait dans la base, pas dans la page
Les règles d’accès sont appliquées par la base de données elle-même. Chaque requête est évaluée en fonction du compte qui la fait : un compte ne peut ni lire ni écrire les lignes d’un autre, même en appelant l’API directement.
C’est essentiel, car masquer quelque chose dans l’interface ne le protège pas. Un contrôle qui se contente de retirer un bouton se contourne en ouvrant l’onglet réseau.
Un compte ne peut écrire que ce qui lui appartient
Les champs sensibles — rôle, statut de vérification, abonnement — ne sont pas modifiables par ton propre compte. Ils ne changent que par le serveur, via un chemin contrôlé.
Une colonne ajoutée plus tard est fermée par défaut plutôt qu’ouverte par défaut : un nouveau champ ne peut pas devenir modifiable par oubli.
En transit et au repos
Le site n’est servi qu’en HTTPS, avec le transport strict activé. NexT ne conserve jamais les mots de passe sous une forme lisible : l’authentification est gérée par notre fournisseur d’identité.
Abus et automatisation
La connexion, la recherche, l’enregistrement d’athlètes et les retours sont limités en débit, et les listes publiques sont plafonnées pour qu’on ne puisse pas aspirer l’annuaire page par page.
Nous collectons moins que nous le pourrions
NexT ne charge aucun script d’analyse, aucun pixel publicitaire et aucun traceur tiers, et ne dépose aucun cookie de suivi. La Politique de confidentialité détaille exactement ce qui est collecté et pourquoi.
Vous avez trouvé un problème de sécurité ? Écrivez à contact@nextscouting.net. Merci de nous laisser un délai raisonnable pour corriger avant toute publication.