Nous prenons très au sérieux la sécurité des données de votre entreprise de traiteur. Cette page résume les protections intégrées à Savrsoft.
Chiffrement en transit
Tout le trafic vers et depuis Savrsoft transite exclusivement via HTTPS (TLS). Les données échangées entre votre navigateur ou application et nos serveurs sont chiffrées.
Protection des identifiants
- Les mots de passe ne sont jamais stockés en clair. Ils sont hachés avec PBKDF2-HMAC-SHA256, avec un sel unique par utilisateur et de nombreuses itérations.
- La connexion via Google & Apple utilise OAuth/OpenID Connect, standard du secteur, si bien que nous ne traitons jamais le mot de passe de votre fournisseur.
- Les clés API sont affichées une seule fois lors de leur création et stockées uniquement sous forme de hachage SHA-256. La révocation d'une clé prend effet immédiatement.
- Les charges utiles des webhooks sont signées avec HMAC-SHA256 afin que vos systèmes puissent vérifier qu'elles proviennent bien de Savrsoft.
Isolation des données
Les données de chaque organisation sont cantonnées à son propre compte. Chaque requête est autorisée individuellement, si bien qu'un client ne peut jamais lire ni modifier les données d'un autre client.
Infrastructure
Savrsoft fonctionne sur le réseau mondial de Cloudflare, qui fournit un calcul et un stockage gérés et contrôlés en accès, un TLS automatique, ainsi qu'une protection DDoS au niveau réseau. Les documents envoyés (comme les certificats d'organisme à but non lucratif) sont conservés dans un stockage d'objets à accès contrôlé.
Paiements
Les paiements par carte sont entièrement gérés par Stripe, un prestataire certifié PCI-DSS niveau 1. Savrsoft ne voit ni ne stocke jamais les numéros de carte complets.
Minimisation des données par conception
Nous ne collectons que ce qui est nécessaire au fonctionnement du service et ne vendons pas vos données ni ne les utilisons à des fins publicitaires. Consultez notre Politique de confidentialité.
Divulgation responsable
Si vous pensez avoir découvert une faille de sécurité, merci d'envoyer un e-mail à security@savrsoft.com avec les détails. Nous apprécions la divulgation responsable et travaillerons avec vous pour résoudre rapidement les problèmes avérés. Merci de ne pas divulguer publiquement un problème avant que nous ayons eu l'occasion de le traiter.
