Chiffrement
Toutes les données sont chiffrées en transit (TLS 1.2+) et au repos (AES-256). Les sauvegardes sont chiffrées avec des clés indépendantes.
Contrôle d'accès
La sécurité au niveau des lignes est appliquée sur chaque table. L'accès du personnel à la production est limité, journalisé et exige la 2FA.
Paiements
Les données de carte sont gérées par Stripe (PCI-DSS niveau 1). Nous ne voyons ni ne stockons aucun numéro de carte.
Gestion des incidents
Nous appliquons un processus de réponse aux incidents en 24 heures et notifions les clients concernés dans les 72 heures suivant une violation confirmée.
Signaler une vulnérabilité
Merci d'écrire à security@chambarr.com. Nous apprécions la divulgation responsable.
