Sécurité
Dernière mise à jour : 2026-10-05
Cette page décrit les mesures de sécurité présentes dans l'application. Nous ne publions que ce que nous pouvons vérifier dans notre code et notre documentation interne. Elle ne constitue pas une certification.
Isolation des données
- Les principales données (logements, séjours, conversations, missions, avis...) sont isolées entre conciergeries par des règles de sécurité au niveau des lignes de la base, en plus des contrôles de l'application.
Connexion et sessions
- Connexion sans mot de passe possible avec une passkey.
- Chaque connexion est évaluée (pays, appareil, déplacement impossible). Une connexion inhabituelle déclenche une notification, ou une vérification supplémentaire en cas de déplacement impossible. Le blocage des réseaux anonymisants est une option que chaque conciergerie peut activer.
- Une nouvelle vérification d'identité (passkey ou mot de passe), valable quelques minutes, est demandée avant certaines actions sensibles.
- Les sessions peuvent être révoquées, appareil par appareil.
- Le nombre de tentatives de connexion et de requêtes est limité pour freiner les abus.
Protection des échanges
- Chiffrement des échanges (TLS).
- En-têtes de sécurité HTTP sur l'application (hors widget de réservation embarquable et sites de réservation directe) : politique de sécurité du contenu, protection contre l'affichage dans un cadre tiers, interdiction de deviner le type des fichiers, politique de référent, politique de permissions.
Hébergement et mesure d'audience
- L'application est hébergée en France (Paris). La base de données est hébergée en Irlande (UE).
- La mesure d'audience (PostHog) et la relecture de session ne sont activées qu'après votre accord. Le suivi des erreurs techniques reste actif.
Notification en cas de violation de données
Si une violation touche des données personnelles que vous nous confiez, nous informons les clients concernés sans retard injustifié, afin qu'ils puissent évaluer l'incident et, si nécessaire, le notifier à l'autorité de contrôle compétente selon les obligations qui leur incombent en tant que responsables de traitement.
Signaler une vulnérabilité
Écrivez-nous à [email protected]. Merci de décrire le problème et la manière de le reproduire. Ne consultez pas et ne conservez pas de données qui ne vous appartiennent pas.