Isolation des tenants
Quand vous vous inscrivez à Saiku Cloud, votre compte est provisionné comme un tenant — l’unité d’isolation dans notre plateforme. Tous les autres tenants sur Saiku Cloud sont invisibles pour vous, et vous pour eux. Cette page explique concrètement ce que cela signifie.
Ce qui est isolé
Tout ce qui est lié à votre compte est limité à votre compte :
- Connexions warehouse — adresses, noms d’utilisateurs, mots de passe chiffrés.
- Schémas — chaque cube que vous avez créé ou sauvegardé.
- Workbooks et requêtes sauvegardées — à la fois dans l’UI Saiku et via l’API.
- Uploads de fichiers — fichiers Parquet, CSV, JSON que vous avez uploadés.
- Événements d’audit — l’historique de ce que votre équipe a fait.
- Membres et rôles — les personnes dans votre compte.
- Abonnement et facturation — liés à votre compte, non visibles ailleurs.
Une requête que vous exécutez contre votre warehouse ne touche que votre warehouse. La requête d’un autre client contre son warehouse ne peut pas atteindre le vôtre, et vice versa.
Comment fonctionnent les clés API
Chaque appel API porte une clé API qui identifie votre compte. La clé est vérifiée sur nos serveurs, pas dans votre code — il n’y a pas d’en-tête « account ID » qu’un appelant pourrait falsifier. Une clé API volée ne peut atteindre que les données auxquelles son compte a déjà accès.
Vous pouvez faire tourner les clés API à tout moment depuis la page des clés API sans perdre de données.
Comment les identifiants sont stockés
Quand vous sauvegardez les identifiants warehouse sur la page Connexions, nous les chiffrons avant qu’ils n’atteignent notre base de données, en utilisant une clé conservée séparément de la base de données. Le texte en clair n’existe que pour quelques millisecondes à la fois, lorsque nous ouvrons activement une connexion à votre warehouse. Même avec une copie complète de notre base de données, un attaquant ne pourrait pas lire vos identifiants.
Comment vos cubes restent séparés
Notre moteur de requête traite les cubes de chaque client comme des entrées séparées dans sa mémoire — même quand deux clients ont des cubes de même nom pointant vers des warehouses de même forme. Ce n’est pas qu’une astuce de performance ; c’est une garantie de sécurité avec des tests automatisés qui font échouer le build si elle est jamais violée.
Ce que nous loggons
Nous loggons assez pour opérer la plateforme — chemins de requête API, codes de réponse, IDs de tenants, IDs de requêtes. Nous ne loggons pas :
- Les identifiants warehouse (vous ne les voyez jamais en clair après sauvegarde).
- Les résultats de requête ou contenus de lignes.
- Les en-têtes d’autorisation ou cookies de session.
- Le contenu des uploads de fichiers.
Le log d’audit fait remonter un sous-ensemble destiné au client de ces événements sur la page Log d’audit (palier Team+).
Sauvegardes et rétention
Les données de votre compte sont sauvegardées chaque nuit avec récupération à un point dans le temps pour les 30 derniers jours. Les sauvegardes héritent du même chiffrement au repos et de la même portée tenant que les données live.
Si vous supprimez votre compte (Compte → Zone dangereuse), il y a une fenêtre de grâce de 30 jours pendant laquelle vous pouvez récupérer en envoyant un e-mail à hello@saiku.bi. Après 30 jours, toutes vos données sont purgées définitivement — schémas, workbooks, événements d’audit, le tout.
SOC 2, GDPR et autres conformités
- SOC 2 Type I — pas encore certifié. L’audit est planifié, ciblant l’achèvement vers le lancement self-serve ; nous partagerons le rapport une fois disponible. Demandez legal@saiku.bi pour notre statut actuel.
- GDPR — modèle DPA disponible ; revu par un conseiller juridique. Envoyez un e-mail à legal@saiku.bi pour démarrer.
- Article 17 (droit à l’effacement) — supporté via le flux de suppression self-serve de la page Compte.
- HIPAA / ISO 27001 — non certifié ; sur la feuille de route, non disponible aujourd’hui. Hors scope pour les paliers self-serve de la première année ; prévu pour Enterprise. Parlez à legal@saiku.bi des délais.
Signaler un problème de sécurité
Si vous trouvez un problème de sécurité, envoyez un e-mail à security@saiku.bi directement. Nous accusons réception sous 24 heures et trions par sévérité. Nous n’opérons pas encore de programme de bug bounty, mais nous créditons les divulgations responsables dans les notes de release.