Sécurité
La protection des données de votre entreprise et des renseignements de vos clients est au cœur de tout ce que fait Waine. Voici comment nous protégeons vos données.
Chiffrement en transit et au repos
Waine utilise HTTPS avec des versions modernes de TLS pour protéger les données en transit. Les données de production sont stockées sur une infrastructure gérée qui fournit le chiffrement au repos. Les contrôles d’infrastructure précis peuvent être examinés sur demande avec les clients d’entreprise.
Sécurité des mots de passe
Les mots de passe sont hachés avec bcrypt (facteur de coût 12) avant d'être stockés. Waine ne conserve jamais les mots de passe en clair. Les jetons de réinitialisation sont à usage unique et expirent au bout de 15 minutes.
Authentification à deux facteurs
Tous les comptes peuvent activer l'authentification à deux facteurs (2FA) par courriel ou par SMS. Nous encourageons les propriétaires d'entreprise à l'activer dès la configuration initiale. Des codes de récupération sont fournis à l'inscription.
Journalisation d'audit
Waine consigne certains événements administratifs et opérationnels afin de soutenir les examens de sécurité et les enquêtes sur les incidents. L’accès aux journaux est réservé aux administrateurs autorisés. Le journal actuel ne comporte pas de contrôles cryptographiques d’immutabilité.
Alertes de connexion
Lorsqu’une connexion est reconnue comme nouvelle selon l’historique de l’appareil et de l’adresse IP, Waine tente d’envoyer un courriel d’alerte de sécurité. Lorsque la connexion par mot de passe est activée, l’alerte comprend un lien de réinitialisation à courte durée.
Infrastructure
Waine fonctionne sur une infrastructure gérée par Railway. Railway publie sa posture de sécurité et de conformité, y compris son attestation SOC 2 Type II, dans sa documentation de confiance. Waine ne prétend pas que l’attestation d’un fournisseur certifie Waine elle-même.
Conformité PCI grâce à Stripe
Waine ne conserve aucun numéro de carte de crédit, code de sécurité (CVV) ni renseignement de paiement complet. Tout le traitement des cartes est assuré par Stripe, un processeur de paiement certifié PCI DSS niveau 1. Waine ne reçoit que des références tokenisées.
Pratiques de confidentialité
Waine utilise la limitation des fins, la minimisation des données, des contrôles d’accès et des moyens documentés de présenter une demande afin de soutenir les obligations des entreprises. Consultez notre Politique de confidentialité.
Consulter notre Politique de confidentialité →Notification des atteintes
En cas d’atteinte confirmée touchant votre entreprise, Waine avisera les entreprises concernées et, lorsque la loi l’exige, les autorités ou les personnes concernées.
Divulgation responsable
Les chercheurs en sécurité qui découvrent une vulnérabilité dans Waine sont invités à la signaler de façon responsable. Nous nous engageons à accuser réception des signalements dans un délai de 2 jours ouvrables et à ne pas intenter de poursuites contre les divulgations de bonne foi.
[email protected] →Des questions sur nos pratiques de sécurité ?
Nous répondons avec plaisir aux questions des propriétaires d'entreprise, des acheteurs en entreprise et des responsables de la protection de la vie privée.
[email protected]Dernière révision : 8 septembre 2026 · Accueil · Politique de confidentialité · Vie privée au Canada · Conditions d'utilisation

