Nubiecloud Docs
Sécurité

Bonnes pratiques de sécurité

Recommandations pour sécuriser votre compte, votre organisation et vos applications sur Nubiecloud.

Quelques règles simples pour garder vos projets sûrs.

Compte

  • Activez la double authentification (2FA) et conservez vos codes de secours hors ligne.
  • Gardez la vérification des appareils active ; révoquez les appareils que vous ne reconnaissez pas.

Organisation & accès

  • Appliquez le moindre privilège : n'attribuez Admin qu'aux personnes qui en ont besoin ; le reste en Member.
  • Au niveau projet, réservez le rôle Admin aux responsables ; Developer pour ceux qui déploient ; User pour la consultation.
  • Retirez sans tarder les membres qui quittent l'équipe.
  • Consultez régulièrement les journaux d'audit.

Secrets & configuration

  • Placez toute donnée sensible dans les secrets, jamais dans les variables publiques ni dans le code source.
  • Utilisez des secrets distincts par environnement (dev / staging / prod).
  • En cas de fuite suspectée, régénérez la valeur à la source puis mettez à jour le secret.

Applications & exposition

  • Exposez vos applications via HTTPS uniquement (c'est le défaut ; le TLS est automatique).
  • Définissez un health check pertinent pour que les instances défaillantes soient détectées.
  • Avant de supprimer une base, assurez-vous d'avoir une sauvegarde récente.

Voir aussi

Sur cette page