Sécurité des données

Nous détenons votre stratégie tarifaire et, si vous le souhaitez, la connexion à votre système de réservation. Nous décrivons uniquement ce qui fonctionne aujourd’hui.

Connexion chiffrée

Tout le trafic passe par HTTPS. Le navigateur reçoit l’instruction de ne se connecter à nous que par un canal chiffré pendant un an.

Mots de passe et connexion

Nous ne stockons les mots de passe que sous forme d’empreinte irréversible, donc aucun de nous ne peut les lire. Une série de tentatives de connexion échouées bloque brièvement le compte, et le changement de mot de passe met fin à toutes les sessions ouvertes.

Isolation des comptes

Chaque requête de données est limitée à votre compte. Tenter d’ouvrir la ressource d’un autre se termine par la réponse « introuvable », qui ne révèle donc pas si cette ressource existe. L’application se connecte à la base avec un rôle sans droits d’administration.

Données des voyageurs

Nous ne stockons pas de données personnelles des voyageurs. D’un calendrier iCal, nous lisons uniquement les dates des nuits occupées, et le code d’accès à Beds24 couvre les prix et les hébergements, sans données de voyageurs.

Sauvegardes

La base est sauvegardée chaque jour, et les sauvegardes sont chiffrées avec une clé conservée hors du serveur. Nous gardons les quatorze dernières sauvegardes.

Serveurs dans l’Union européenne

L’application et la base fonctionnent sur un serveur en France.

Vos données, votre décision

L’export des données du compte et la suppression du compte, vous les faites vous-même dans les paramètres. Un compte supprimé disparaît de la base immédiatement et des sauvegardes sous quatorze jours.

Signaler une faille

Si vous voyez une faille de sécurité, écrivez à l’adresse indiquée dans le fichier security.txt. Nous examinerons le signalement et répondrons.

Ouvrir le fichier security.txt

Voyez-le sur votre propre hébergement

Sans carte bancaire. Résiliable à tout moment.

Créer le compteVoir tous les tarifs