Trust Center

Transparence sur notre sécurité, nos sous-traitants et notre disponibilité.

Contrôle de sécurité automatisé. Ne constitue ni un audit PASSI/PACS, ni une certification officielle ANSSI, ni une attestation de conformité opposable. Les mentions ci-dessous décrivent des pratiques et des sous-traitants, pas des labels délivrés par un organisme tiers.

Notre posture sécurité

Notre plateforme est auditée chaque semaine par notre propre moteur.

Dernier auto-scan

Score de risque

Dernier pentest

Planifié Q4 2026

Politique de divulgation responsable

Certifications & conformité

RGPD

Actif

Conforme — DPA au titre de l'art. 28 RGPD

NIS2 · ReCyF

Actif

Mesures de l'art. 21 cartographiées (grille ReCyF v2.5)

Bonnes pratiques ANSSI

Actif

Guide d'hygiène appliqué — sans qualification PASSI/PACS ni label ANSSI

SOC 2 Type II

En cours

Démarche d'audit engagée — objectif Q4 2026

ISO 27001

En cours

Démarche planifiée en 2027

HDS

N/A

Non applicable en l'état (hors hébergement de données de santé)

Données & confidentialité

Hébergement : Données hébergées en Union Européenne (France / Irlande — AWS eu-west-1/eu-west-3).

Sous-traitants

NomFinalitéLocalisationDPA
SupabaseBase de données & authEU (Frankfurt)Voir
CloudflareCDN & WAFEUVoir
ResendLivraison emailEUVoir
StripePaiementsEU-US (SCCs)Voir
Politique de rétention : Données de scan : 12 mois. Findings résolus : 24 mois. Logs d'audit : 36 mois. Suppression sur demande sous 72h (RGPD Art. 17).

Disponibilité

Contact sécurité

Signaler une vulnérabilité