Sous-traitants
La liste de production couvrira notamment l’hébergement, la base, l’authentification, le paiement et l’envoi transactionnel, avec localisation et finalité.
Validation préalable au lancement
Ce document est une structure produit, pas encore un avis juridique. Sa version contractuelle doit être validée par le conseil juridique et l’expert-comptable de YoDev avant d’activer les paiements production.
Vercel — application
Exécution et livraison de l’application, requêtes HTTP et journaux techniques. Région applicative auditée : iad1, États-Unis. Entité contractante, sous-traitants ultérieurs, durées des journaux et garanties de transfert à confirmer sur le contrat du compte.
Neon — base de données
Stockage PostgreSQL des comptes et données métier. Région auditée : aws-us-east-1, États-Unis. Historique de restauration observé : six heures. Les copies de répétition temporaires expirent séparément. La politique de sauvegarde commerciale reste à finaliser.
GitHub et Google — identité et sources
GitHub permet l’authentification et l’accès aux dépôts explicitement autorisés. Google est une option d’authentification lorsqu’elle est configurée. Ces plateformes ont également leurs propres relations avec les utilisateurs ; leur qualification et leurs garanties doivent être précisées dans la documentation contractuelle.
Stripe et Resend — services à activer
Stripe est prévu pour le paiement et le portail d’abonnement ; Resend pour les invitations transactionnelles. Leur configuration de staging n’est pas complète au moment de l’audit. L’activation nécessite de confirmer les entités contractantes, les domaines autorisés, les lieux de traitement et les garanties applicables.
Identité de l’éditeur
L’identité légale complète de l’éditeur reste à renseigner avant l’ouverture commerciale.
Contact
L’adresse d’assistance professionnelle reste à confirmer avant l’ouverture commerciale.