Protection

Sécurité

La Guest App met en œuvre différentes mesures techniques destinées à protéger les utilisateurs et les données traitées.

Dernière mise à jour : 18 juillet 2026

Communications

Les communications sont destinées à être réalisées exclusivement via HTTPS en production.

Authentification

Les accès administrateurs sont protégés par une authentification serveur.

Les routes sensibles ne reposent jamais uniquement sur un contrôle visuel de l’interface.

Paiements

Les paiements sont exclusivement traités via Stripe.

Les captures et annulations d’autorisations sont réalisées côté serveur.

Le navigateur ne décide jamais du statut final d’un paiement.

Données sensibles

Les secrets techniques utilisés par la Guest App ne sont jamais transmis au navigateur.

Cela concerne notamment les clés API, secrets Stripe, secrets Brevo, secrets de session, clés serveur Supabase et informations internes de sécurité.

Journaux techniques

Les journaux techniques sont limités aux informations nécessaires au diagnostic et à la sécurité.

Ils ne doivent jamais contenir de numéro complet de carte bancaire, secret API, mot de passe, cookie de session ou donnée inutilement sensible.

Évolution

Les mesures de sécurité sont susceptibles d’évoluer afin de suivre les bonnes pratiques techniques, réglementaires et opérationnelles.