Retour au blog
HealthtechSupabaseRLS

Healthtech sur Supabase : dossier patient et RLS, les pièges qui tiennent

Publié le 2026-04-164 min de lectureFlorian

Le dossier patient n'est pas un ticket de support

Dans un produit healthtech, la règle d'accès n'est pas "mon organisation" mais "mon patient, mon praticien, ce soin-là, sur cette période". C'est beaucoup plus fin qu'un SaaS B2B classique.

Ce qui casse souvent

  • RLS qui filtre sur l'organisation sans filtrer sur le patient ;
  • partage de document entre praticiens sans expiration ;
  • historique complet visible par tous les comptes d'un cabinet, y compris le secrétariat.
  • Le bon niveau de rigueur

    Un produit de santé doit être capable de répondre : qui a vu quelle donnée, quand, pour quelle raison. Si la réponse dépend d'un log applicatif optionnel, ce n'est pas suffisant pour un hébergeur HDS.

    Articles liés

    Trois analyses proches pour continuer la lecture sur la meme surface de risque.

    Sources

    Rédigé par Florian
    Revu le 2026-04-16

    Analyse éditoriale fondée sur la documentation officielle des éditeurs, projets et autorités concernées.

    Services associés

    Si ce sujet reflète un risque concret sur votre stack, voici les audits CleanIssue les plus pertinents.

    Besoin d'une revue externe de votre SaaS RH ?

    Expliquez votre produit, votre stack et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.

    Parler de votre audit