# Modèle de sécurité Gouaklô V4.2.1

## Principes
- Le frontend n'accède jamais directement à PostgreSQL.
- L'API est l'autorité métier.
- Toute opération sensible est authentifiée et autorisée.
- Les paiements sont confirmés uniquement côté serveur/webhook.
- Les réservations de stock sont transactionnelles.
- Les événements de paiement sont idempotents.
- Les journaux d'audit sont append-only.
- Gwa Kpangni reste en lecture/analyse/recommandation et ne modifie pas directement les données métier ou financières.

## Secrets
- aucun secret réel dans le dépôt
- `.env` uniquement côté serveur
- `PAYMENT_WEBHOOK_SECRET` aléatoire et long
- rotation des secrets documentée

## Déploiement
Frontend : `www.gouaklo.ci`
API : `www.gouaklo.com`
CMS : `Gouaklô Kpangni`

## Compte PostgreSQL
Le compte applicatif ne doit pas disposer de privilèges de création/suppression de schéma en production.
