Skip to main content

Sécurité et confiance

Ce que nous faisons pour protéger votre compte et les données de consentement que vous collectez, décrit tel que cela fonctionne aujourd’hui.

Contrôle d’accès

Authentification unique (SAML)

Les équipes Enterprise peuvent imposer la connexion via leur propre fournisseur d’identité grâce à l’authentification unique SAML.

Synchronisation d’annuaire SCIM

Avec Enterprise, les utilisateurs peuvent être créés et supprimés depuis votre fournisseur d’identité via SCIM 2.0.

Permissions par rôle

Les membres de l’équipe reçoivent des permissions owner, admin, publisher, editor ou viewer, et la publication d’une bannière exige des droits de publication sur cette bannière.

Stockage des identifiants

Les mots de passe sont stockés sous forme de hachages bcrypt et les clés API sous forme de hachages, jamais en clair.

Protection des données

Secrets chiffrés

Les secrets que vous nous confiez, comme les URL de webhooks et le jeton Meta Conversions API pour le GTM côté serveur, sont chiffrés en base de données avec AES-256-GCM.

Hébergement dans l’UE

L’application et la base de données, y compris les journaux de consentement, fonctionnent sur Oracle Cloud Infrastructure dans une région de l’UE.

Traçabilité

Journal d’audit

L’activité de l’équipe et les modifications des bannières sont enregistrées dans un journal d’audit en ajout seul, protégé contre la suppression au niveau de la base de données. Les entrées sont conservées 2 ans.

Reçus de consentement signés

Les reçus de consentement sont signés numériquement (JWS, EdDSA) : toute personne qui en détient un peut vérifier qu’il n’a pas été modifié.

Signaler une vulnérabilité

Si vous pensez avoir trouvé un problème de sécurité, écrivez à [email protected] avec « Security » dans l’objet et suffisamment de détails pour que nous puissions le reproduire. N’accédez pas aux données d’autres clients et laissez-nous un délai raisonnable pour corriger le problème avant de le rendre public.

[email protected] · security.txt