1. Chiffrement #
En transit
Toutes les communications sont chiffrées par TLS : entre votre navigateur et la plateforme, et entre la plateforme et l’API de Shopify.
Jetons d’accès
Les jetons d’accès à vos boutiques Shopify sont chiffrés au niveau applicatif dans la base de données. Ils ne sont jamais réaffichés dans l’interface après leur saisie, ni écrits dans les journaux.
Au repos
Les fichiers de sauvegarde (NDJSON et médias) sont protégés par le chiffrement du stockage sous-jacent : chiffrement du volume du serveur, ou chiffrement côté serveur du stockage objet lorsque celui-ci est utilisé. Le service n’applique pas de couche de chiffrement supplémentaire sur ces fichiers.
Si vous stockez vos sauvegardes sur votre propre bucket, la politique de chiffrement est celle que vous appliquez à ce bucket.
2. Isolation entre clients #
La plateforme est multi-client par conception. L’isolation n’est pas un filtrage d’affichage : elle est appliquée au niveau des requêtes en base de données, doublée de politiques d’autorisation vérifiées pour chaque ressource, et couverte par des tests automatisés dédiés.
Les identifiants exposés dans les URL sont des UUID non énumérables ; les références lisibles affichées dans l’interface ne permettent pas de deviner un autre enregistrement. Le stockage est cloisonné par boutique, et le disque de destination peut être un espace que vous contrôlez.
3. Contrôle d’accès #
- Rôles distincts : administrateur de la plateforme, administrateur client, utilisateur client — avec des droits différenciés sur les boutiques, les restaurations et la facturation.
- Double authentification (TOTP) activable par compte, avec vérification à la connexion.
- Vérification de l’adresse e-mail à l’inscription ; les comptes peuvent être désactivés sans être supprimés.
- Téléchargements par lien signé, valable quinze minutes, et soumis au contrôle d’autorisation.
4. Journalisation #
Les actions sensibles sont consignées dans un journal d’audit consultable : lancement et suppression de sauvegardes, restaurations, connexions de boutiques, modifications de comptes. Chaque entrée indique l’auteur, l’objet et l’horodatage.
5. Intégrité des sauvegardes #
- Chaque sauvegarde consigne, par type de ressource, le nombre d’enregistrements, le nombre de médias et la taille obtenus : un écart se voit.
- Les médias sont dédoublonnés par empreinte SHA-256, ce qui vérifie aussi leur intégrité au téléchargement.
- Une sauvegarde restée bloquée est détectée et marquée en échec, avec alerte, plutôt que de rester indéfiniment « en cours ».
- Un contrôle quotidien exécute une sauvegarde de bout en bout contre l’API réelle, afin de détecter une rupture d’interface avant que vous ne la subissiez.
- Le format d’export est ouvert : vous pouvez vérifier vous-même le contenu d’une sauvegarde, sans dépendre de nous.
6. Garde-fous à la restauration #
Une restauration écrit dans une boutique en production : c’est l’opération la plus dangereuse du produit, et elle est traitée comme telle.
- Simulation par défaut : aucune écriture tant que le rapport n’a pas été produit et validé.
- Confirmation par saisie du domaine de la boutique cible avant toute écriture réelle.
- Badge PRODUCTION / PRÉPRODUCTION affiché partout où une écriture est possible.
- Une seule restauration à la fois par boutique cible.
- Les commandes et les transferts d’inventaire ne sont jamais réécrits.
7. Réponse aux incidents #
Une procédure documentée encadre la qualification, le confinement, la correction et la communication en cas d’incident de sécurité.
En cas de violation de données personnelles :
- notification à la CNIL dans les 72 heures lorsque la notification est requise ;
- information des clients concernés dans les 48 heures suivant la connaissance de l’incident, avec les éléments nécessaires à leurs propres obligations ;
- information des personnes concernées lorsque le risque est élevé pour leurs droits et libertés.
8. Signaler une vulnérabilité #
Si vous découvrez une faille, écrivez à en décrivant le problème et les étapes de reproduction. Nous accusons réception et vous tenons informé du traitement.
Nous vous demandons de ne pas exploiter la vulnérabilité au-delà de ce qui est nécessaire à sa démonstration, de ne pas accéder aux données d’autrui, et de nous laisser un délai raisonnable avant toute divulgation publique.
Les traitements de données personnelles sont décrits dans la politique de confidentialité ; les engagements contractuels de sécurité figurent dans l’annexe de l’accord de sous-traitance.