Aller au contenu

Exclusif 50 % de remise pendant 36 mois pour les 100 premiers comptes Professionnel, jusqu'au 31 décembre 2026. Voir le programme →

Sécurité & conformité · Chiffrement

Rien ne circule ni ne dort en clair

Chaque échange entre votre navigateur, nos services et nos partenaires est chiffré. Chaque donnée stockée — bases, fichiers, sauvegardes — l'est aussi. Les mots de passe sont hachés, les secrets ne vivent ni dans le code ni dans un fichier partagé.

Sans carte bancaire

Concrètement

Trois couches, aucune exception

En transit : HTTPS partout

Le navigateur parle à la plateforme en HTTPS, et la plateforme se parle à elle-même en chiffré : les échanges entre services, les files de messages et les connexions aux bases de données passent par des canaux chiffrés. Les versions obsolètes de TLS sont refusées.

  • HTTPS obligatoire sur l'application, le portail et l'API
  • Versions obsolètes de TLS refusées
  • Échanges inter-services et files de messages chiffrés
  • Connexions aux bases de données chiffrées

Au repos : bases, fichiers, sauvegardes

Les volumes des bases de données, le stockage des documents et les sauvegardes sont chiffrés au repos par le fournisseur d'infrastructure. Les mots de passe ne sont jamais stockés : seule une empreinte, calculée avec un algorithme lent et salé, l'est.

  • Chiffrement au repos des bases et du stockage de fichiers
  • Sauvegardes chiffrées
  • Mots de passe hachés avec un algorithme lent et salé
  • Clés API révocables, usage surveillé (nouvelle adresse IP détectée)

Les secrets ont leur propre gestion

Clés d'API, certificats, identifiants de services tiers : rien n'est dans le code source ni dans un fichier de configuration partagé. Ils sont injectés aux services par la plateforme d'hébergement, service par service, et remplacés à la demande.

  • Aucun secret dans le code source
  • Injection par la plateforme d'hébergement, service par service
  • Remplacement des clés et certificats à la demande
  • Accès techniques restreints et revus
À demander

Ce que vous pouvez exiger de nous

Les détails techniques utiles à votre RSSI, fournis sur demande.

  • Politique de chiffrement (transit, repos, secrets)
  • Description de la gestion des secrets et des accès techniques
  • Politique de mots de passe et de clés API
  • Registre des sous-traitants avec localisation
dpo@metaventus.com

FAQ

Questions fréquentes

Mes mots de passe sont-ils lisibles par vos équipes ?

Non. Ils sont hachés avec un algorithme conçu pour ça et un sel unique par compte ; personne — pas même nous — ne peut les lire. Un mot de passe oublié se réinitialise, il ne se retrouve pas.

Les pièces jointes et documents sont-ils chiffrés ?

Oui, au repos dans le stockage de fichiers, et en transit à chaque consultation.

Proposez-vous des clés gérées par le client ?

Pas en standard. Si c'est une exigence de votre marché, parlons-en : nous vous dirons franchement ce qui est possible et dans quel délai.

Une autre question ? Écrivez-nous — un humain vous répond.

Prêt à réunir tous vos outils en un seul ?

Créez votre compte gratuit en deux minutes : CRM, téléphonie, marketing, rendez-vous et service client — au même endroit, avec l'IA en plus.

Sans carte bancaire