Aller au contenu
Sécurité · /securite

Comment vos données sont protégées

Dernière mise à jour : 11 septembre 2026

L'architecture

  • Isolation stricte par organisation. Chaque lecture et chaque écriture est filtrée par l'organisation propriétaire — un compte ne peut pas atteindre les données d'un autre.
  • Hébergement en Union européenne. L'application et la base de données tournent dans la région Amsterdam (Pays-Bas). Les autres prestataires sont nommés, avec leur zone, dans la politique de confidentialité.
  • Environnements cloisonnés. La pré-production et la production ne partagent aucun secret : une clé de test ne peut pas ouvrir la production.
  • Chiffrement en transit. Tout le trafic est servi en HTTPS, avec HSTS activé.

Votre compte

  • Les mots de passe ne sont jamais stockés en clair.
  • La double authentification (TOTP) est disponible sur tous les comptes.
  • Chaque session d'accès est identifiée individuellement et peut être invalidée côté serveur.
  • Aucun numéro de carte ne transite par nos serveurs : le paiement est traité par Stripe.

Les intégrations

  • Les clés API sont stockées hachées et affichées une seule fois, à la création.
  • Les webhooks sortants sont signés (HMAC-SHA256), pour que votre récepteur puisse vérifier chaque livraison.
  • Le suivi d'erreurs est configuré pour ne pas recevoir de données personnelles.

Signaler une vulnérabilité

Si vous pensez avoir trouvé une faille, écrivez à bonjour@citezmoi.com en décrivant ce que vous avez observé. Nous répondons, nous corrigeons, et nous vous disons quand c'est corrigé.