Sécurité & Confidentialité

La sécurité de vos données est notre priorité absolue. Voici comment nous protégeons vos informations et celles de vos locataires.

Conforme RGPD · Données hébergées en Europe · Made in France

Chiffrement des données

  • Toutes les données sont chiffrées en transit (TLS 1.3)
  • Chiffrement au repos des données sensibles (AES-256)
  • Mots de passe hashés avec bcrypt (facteur de coût élevé)
  • Clés de chiffrement stockées séparément des données

Authentification sécurisée

  • Authentification via Better Auth (standard OAuth 2.0)
  • Support Google & Microsoft OAuth
  • Tokens JWT avec expiration courte (15 min)
  • Refresh tokens en cookies HttpOnly uniquement
  • Vérification obligatoire de l'email à l'inscription

Infrastructure

  • Hébergement Vercel (datacenter européens disponibles)
  • Base de données PostgreSQL via Neon (chiffrée)
  • Sauvegardes automatiques quotidiennes
  • Haute disponibilité (SLA 99.9%)
  • Environnements production/développement strictement séparés

Protection des accès

  • Rate limiting sur toutes les routes API
  • Protection CSRF sur toutes les mutations
  • Validation et sanitisation de toutes les entrées
  • Messages d'erreur génériques en production
  • Audit trail sur les actions sensibles

Vos données vous appartiennent

  • Aucune revente ni partage de vos données avec des tiers
  • Données stockées en Europe
  • Export complet de vos données sur demande
  • Suppression définitive sur demande (droit à l'oubli RGPD)
  • Aucun accès employé aux données locataires sans autorisation

Conformité RGPD

  • Conformité au Règlement Général sur la Protection des Données
  • Registre des traitements tenu à jour
  • Durées de conservation définies et respectées
  • Consentement explicite collecté
  • DPO désigné (contact : contact@autobail.fr)

Signaler une vulnérabilité

Si vous découvrez une faille de sécurité, merci de nous contacter immédiatement. Nous nous engageons à traiter votre rapport dans les 48 heures.

contact@autobail.fr