Sécurité et confiance
Des pratiques claires et adaptées aux enjeux des restaurants universitaires.
Engagements & garanties
Conformité, hébergement et transparence.
RGPD
Traitement des données conforme au RGPD.
Données en France
Hébergement Scaleway, uniquement en France.
2FA obligatoire
Double authentification (TOTP ou passkeys) pour les comptes gestionnaires.
Code source public
Transparence du code et suivi des évolutions.
Sauvegardes
Backups réguliers et restauration sécurisée.
Cloudflare Proxy
Protection réseau et TLS en amont.
Mesures de sécurité
Sécurité intégrée à chaque étape.
Chiffrement en transit
Toutes les communications utilisent TLS pour protéger les échanges.
JWT & sessions courtes
Authentification par jetons avec durée de session adaptée aux postes partagés.
Gestion des rôles
Contrôle fin des droits pour les équipes de gestion.
Journal d’audit
Traçabilité des actions sensibles (publication, modifications, accès), exportable en CSV.
Protection Cloudflare
Proxy et protection contre les attaques réseau.
2FA obligatoire
Double authentification par TOTP ou passkey (WebAuthn) pour tous les comptes gestionnaires.
Données en France
Hébergement exclusivement en France (Scaleway).
Sauvegardes automatiques
Backups réguliers et restauration en cas d’incident.
Infrastructure
L’infrastructure est hébergée en France (Scaleway) et protégée par Cloudflare Proxy.
L’accès aux environnements sensibles est protégé par double authentification et journalisé.
Des sauvegardes régulières permettent une restauration rapide en cas d’incident.
Contacts sécurité
Signaler une vulnérabilité
[email protected]Questions conformité
[email protected]Code source public
Voir le dépôt GitHub →FAQ Sécurité
Réponses aux questions fréquentes.
Comment protégez-vous les données ?
Où sont hébergées les données ?
Le code est-il accessible ?
Quelles mesures de sécurité côté comptes ?
Que se passe-t-il en cas d’incident ?
Besoin d’en savoir plus ?
Nous pouvons détailler nos choix techniques et notre conformité.