Comment vos données sont protégées
Dernière mise à jour : 11 septembre 2026
L'architecture
- Isolation stricte par organisation. Chaque lecture et chaque écriture est filtrée par l'organisation propriétaire — un compte ne peut pas atteindre les données d'un autre.
- Hébergement en Union européenne. L'application et la base de données tournent dans la région Amsterdam (Pays-Bas). Les autres prestataires sont nommés, avec leur zone, dans la politique de confidentialité.
- Environnements cloisonnés. La pré-production et la production ne partagent aucun secret : une clé de test ne peut pas ouvrir la production.
- Chiffrement en transit. Tout le trafic est servi en HTTPS, avec HSTS activé.
Votre compte
- Les mots de passe ne sont jamais stockés en clair.
- La double authentification (TOTP) est disponible sur tous les comptes.
- Chaque session d'accès est identifiée individuellement et peut être invalidée côté serveur.
- Aucun numéro de carte ne transite par nos serveurs : le paiement est traité par Stripe.
Les intégrations
- Les clés API sont stockées hachées et affichées une seule fois, à la création.
- Les webhooks sortants sont signés (HMAC-SHA256), pour que votre récepteur puisse vérifier chaque livraison.
- Le suivi d'erreurs est configuré pour ne pas recevoir de données personnelles.
Signaler une vulnérabilité
Si vous pensez avoir trouvé une faille, écrivez à bonjour@citezmoi.com en décrivant ce que vous avez observé. Nous répondons, nous corrigeons, et nous vous disons quand c'est corrigé.