Quand une application de santé a besoin d’une plateforme backend : BodySeasons sur horizOn
En bref
Comment BodySeasons utilise horizOn pour les comptes authentifiés, Cloud Save et le chiffrement AES-256-GCM au repos.
Le backend n’est pas réservé au jeu vidéo
horizOn est conçu pour que des produits utilisent de manière fiable des comptes, Cloud Save, une configuration distante et d’autres fonctions backend. Une application de cycle a elle aussi un véritable état : des entrées personnelles, des réglages, un compte et l’attente de retrouver ses données là où l’utilisatrice les a laissées.
BodySeasons utilise horizOn pour cette fondation produit. Ce n’est pas une interface visible, mais la couche qui relie de façon fiable la connexion, les données associées au compte et le stockage cloud.
BodySeasons est disponible sur bodyseasons.com, dans l’App Store d’Apple et sur Google Play.
Une sauvegarde appartient à une seule utilisatrice
Cloud Save dans horizOn est lié au compte. Après une session valide, un produit peut lire ou écrire les données prévues pour ce compte. L’application choisit les informations qu’elle enregistre ; horizOn fournit le chemin protégé de transport et de stockage.
Un backend ne doit pas faire d’hypothèses sur des données de santé. Il doit stocker de façon sûre, authentifier clairement et ne jamais mélanger les comptes. Avec BodySeasons, les historiques personnels restent liés à la connexion de l’utilisatrice.
Chiffré au repos, sans promesse excessive
Les copies Cloud Save de BodySeasons sont chiffrées côté serveur au repos avec AES-256-GCM. Ce n’est pas une promesse de chiffrement de bout en bout : le serveur peut traiter les données pour l’application autorisée. C’est une protection concrète, complétée par HTTPS/TLS pendant le transport et une autorisation liée à la session.
Ce que l’intégration apporte techniquement
L’application BodySeasons communique avec l’API horizOn via des clés API et la session de chaque utilisatrice. Le contrat Cloud Save porte une révision lors des modifications afin de détecter des écritures concurrentes. La plateforme sépare aussi les comptes au niveau de la base de données. Cela évite de faire des données de navigateur éphémères l’unique vérité ou d’écraser silencieusement des données.
L’objectif technique est la continuité, pas la plus grande trace de données possible. L’application peut commencer localement et utiliser le cloud lorsqu’un compte ou un changement d’appareil le justifie.
L’architecture sert la confiance, pas le marketing
Une architecture de données sûre ne remplace ni un avis médical ni la responsabilité d’un produit de santé. Elle crée cependant les conditions pour qu’une utilisatrice n’ait pas à traiter ses propres entrées comme de la matière première publique. C’est le sens du lien entre BodySeasons et horizOn.