Sécurité

Ce qui est réellement implémenté dans le code.

Chaque point de cette page correspond à du code en production. Nous ne citons ni certification ni audit externe tant qu aucune preuve publiable n existe.

PASSWORDS

Les mots de passe ne sont pas stockés

Ils sont conservés en PBKDF2-HMAC-SHA256 avec 200 000 itérations et un sel aléatoire par compte, comparés en temps constant. Un mot de passe ne peut pas être retrouvé depuis la base — ni par nous, ni par quiconque y accède.

CREDENTIALS

Vos identifiants boutique sont chiffrés

Les clés WooCommerce, Shopify et YouCan ainsi que votre jeton WhatsApp sont chiffrés avec Fernet. Si la clé de chiffrement manque, le système refuse d enregistrer plutôt que d écrire en clair.

SESSIONS

Un jeton de session n est jamais stocké tel quel

Seule son empreinte est conservée, et une session expire au bout de 30 jours. Un code de connexion vit 10 minutes, limité à 3 demandes et 5 tentatives.

DATABASE

Aucune requête construite par concaténation

Toutes les lectures et écritures passent par des paramètres liés. L injection SQL est fermée à la source, pas par filtrage.

WEBHOOKS

Chaque événement entrant est vérifié

Les rappels de Meta sont contrôlés par une signature HMAC-SHA256, et si le secret n est pas configuré la requête est refusée plutôt qu acceptée. Transport HTTPS avec HSTS d un an.

ISOLATION

Les données d un marchand restent les siennes

Chaque route vérifie la propriété de l enregistrement, et un test automatisé empêche la conversation d une boutique d atteindre une autre lorsque les deux partagent un numéro WhatsApp.

BACKUPS

Sauvegardes nocturnes chiffrées par clé publique

Une copie quotidienne, conservée 14 jours. La clé privée de déchiffrement n est jamais sur le serveur : compromettre le serveur atteint les données vivantes, pas l archive.

ERASURE

Le droit à l effacement est construit, pas promis

Vous pouvez traiter une demande d effacement depuis le tableau de bord : nom, téléphone, adresse et texte des conversations sont supprimés, tandis que commandes et montants restent, car votre comptabilité l exige. Chaque effacement est journalisé.

ACCESS

Et une copie des données sur demande

Un export JSON complet de tout ce qui est conservé sur un client, pour le droit d accès et de portabilité.

Ce que nous ne prétendons pas

Les coordonnées client — nom, téléphone, adresse — sont stockées sans chiffrement au niveau du champ ; ce qui est chiffré, ce sont les identifiants de connexion. Nous n imposons pas de version TLS depuis l application ; cela relève de la couche serveur. La limitation de débit ne concerne que le code de connexion. Nous le disons parce qu une page sécurité qui cache ses limites n en est pas une.