Sécurité et divulgation
Engagés à protéger les données de nos utilisateurs.
Notre engagement
Chez ViaConecta, la sécurité de notre infrastructure et la confidentialité des données de nos clients sont notre priorité absolue. Nous employons des mécanismes de défense d'entreprise, notamment la protection DDoS Cloudflare, le hachage des mots de passe Argon2id et des politiques strictes de zéro dépendance pour garantir que notre plateforme reste sécurisée.
Politique de divulgation responsable
Nous pensons que travailler avec des chercheurs en sécurité qualifiés du monde entier est crucial pour identifier les faiblesses de toute technologie. Si vous pensez avoir trouvé une vulnérabilité de sécurité dans notre service, nous vous encourageons à nous en informer immédiatement.
- Ne profitez pas de la vulnérabilité ou du problème que vous avez découvert, par exemple en téléchargeant plus de données que nécessaire pour démontrer la vulnérabilité ou en supprimant ou modifiant les données d'autres personnes.
- Ne révélez pas le problème à d'autres jusqu'à ce qu'il soit résolu.
- N'utilisez pas d'attaques sur la sécurité physique, d'ingénierie sociale, de déni de service distribué (DDoS), de spam ou d'applications de tiers.
- Fournissez suffisamment d'informations pour reproduire le problème afin que nous puissions le résoudre le plus rapidement possible.
Comment signaler
Veuillez soumettre toutes les découvertes liées à la sécurité par e-mail. Notre équipe de sécurité examinera votre rapport et répondra rapidement.
Remarque : Nous n'exploitons actuellement aucun programme public de primes aux bogues rémunéré, mais nous apprécions et pouvons reconnaître les divulgations responsables.
Derniers audits
Nous effectuons régulièrement des audits internes et le renforcement de l'infrastructure.
- Dernier audit d'infrastructure : Avril 2026 (Réussi : TLS 1.3, en-têtes CSP, chiffrement de base de données, limitation de débit).
- Processeurs de paiement : Nous utilisons Stripe et PayPal (Conformes à la norme PCI-DSS niveau 1). Nous ne stockons jamais les détails bruts des cartes de crédit.