Aller au contenu
Propul group

Technologies / Supabase

Supabase

Plateforme de données

PostgreSQL livré avec authentification, stockage et sécurité au niveau des lignes. L'isolation entre clients se déclare dans la base plutôt que dans chaque écran.

CoûtOffre gérée facturée à l'usage, avec une version auto-hébergeable si la contrainte l'exige.
UsageSaaS multi-organisations · MVP commercialisable · Portails clients · Applications métier avec authentification
MaintenanceBase PostgreSQL standard en dessous, ce qui limite l'enfermement : les données restent exportables et la base reste reprenable ailleurs.

Quand nous la choisissons

  • Produits multi-clients où chacun ne doit voir que ses données.
  • Premiers périmètres qui doivent tenir en production sans équipe d'exploitation.
  • Projets où l'authentification et le stockage de fichiers ne doivent pas être reconstruits.

Quand envisager une autre approche

  • Un besoin de contrôle total sur l'hébergement de la base.
  • Des règles d'accès trop mouvantes pour être écrites une fois pour toutes.
  • Une contrainte réglementaire imposant une localisation ou un opérateur précis.

Fiche technique

Architecture et exploitation

ArchitectureLes politiques de sécurité au niveau des lignes portent l'isolation entre organisations. L'application ne décide pas de ce qu'un utilisateur peut lire : la base le fait, et des tests adverses le vérifient à chaque livraison.
CoûtOffre gérée facturée à l'usage, avec une version auto-hébergeable si la contrainte l'exige.
SécuritéSa force principale. La politique d'accès s'applique quel que soit le chemin, y compris depuis un client mal écrit. Encore faut-il l'écrire et la tester : une politique absente laisse tout passer.
MaintenanceBase PostgreSQL standard en dessous, ce qui limite l'enfermement : les données restent exportables et la base reste reprenable ailleurs.
Cas d’usageSaaS multi-organisations · MVP commercialisable · Portails clients · Applications métier avec authentification
Les alternatives : PostgreSQL auto-hébergé, avec une authentification développée ou déléguée

Quand la localisation des données ou le contrôle de l'hébergement sont une exigence contractuelle.

Questions

Préparer le choix.

Y a-t-il un risque d'enfermement ?

Modéré : en dessous, c'est du PostgreSQL standard. Ce qui demande du travail à la sortie, c'est l'authentification et le stockage de fichiers, pas les données.

Où sont hébergées les données ?

Dans la région choisie à la création du projet. Quand la contrainte est forte, nous partons plutôt sur une base auto-hébergée.

Les autres fiches

Comprendre les choix qui se complètent.

Partons de votre usage.

Le choix technique vient soutenir votre projet, ses contraintes et son évolution.

Parlons de votre projet