MisterBookCloud

$ SÉCURITÉ · POLITIQUE

Sécurité

Notre politique de sécurité en toutes lettres, sans jargon marketing. Chaque affirmation ci-dessous est vérifiable via une demande d'audit ou une signature de DPA.

Chiffrement

TLS 1.3 en transit sur toutes les connexions entre votre navigateur, l'API MisterBookCloud et l'API Misterbooking Cloud. Chiffrement AES-256 au repos pour tous les stockages persistants (bases de données, backups, files d'attente). Aucune donnée n'est stockée en clair.

Gestion des jetons

Les jetons Misterbooking Cloud sont chiffrés au repos avec une clé dédiée par tenant, jamais partagée entre clients. Rotation manuelle 2 clics, rotation automatique recommandée tous les 6 mois avec rappel email.

Journalisation et audit

Chaque appel API journalisé avec horodatage UTC, IP source, jeton utilisé, réponse serveur. Rétention 30 jours en ligne, archives 12 mois sur stockage immuable. Exports CSV disponibles à tout moment, intégration syslog sur demande.

Tests d'intrusion

Test d'intrusion externe annuel par un cabinet indépendant (rapport disponible sous NDA). Bug bounty ouvert aux chercheurs en sécurité, avec récompenses selon la sévérité.

Hébergement

Deux datacenters en Union européenne : Francfort (primaire) et Paris (secours actif). Hébergeur certifié ISO 27001, SOC 2 Type II. Aucun transfert de données hors EEE.

Sauvegardes et restauration

Sauvegardes chiffrées quotidiennes, rétention 30 jours par défaut. Point-in-time recovery sur les 7 derniers jours. Test de restauration mensuel documenté.

Gestion des vulnérabilités

Scanner de vulnérabilités automatisé sur nos dépendances (Dependabot). Patch de sécurité critique déployé sous 24 h après divulgation publique. Communication proactive aux clients concernés.

RGPD

Registre des traitements documenté et consultable. Base légale documentée par finalité. DPA disponible en signature électronique depuis votre espace client. DPO joignable à dpo@misterbookcloud.org.