Sécurité

Les mesures techniques mises en place pour protéger vos données et celles de vos clients.

Mots de passe et authentification

Mots de passe hachés avec Argon2id (recommandation OWASP), jamais stockés en clair. Authentification à deux facteurs (TOTP) disponible sur chaque compte. Verrouillage automatique d'un compte après plusieurs tentatives de connexion échouées.

Sessions

Jetons d'accès de courte durée, cookies de session httpOnly (inaccessibles en JavaScript), rotation des jetons de rafraîchissement avec détection de réutilisation — une tentative de rejeu d'un jeton déjà utilisé révoque immédiatement toutes les sessions actives du compte concerné.

Connexion Google (Gmail, Calendar)

Uniquement les permissions nécessaires au fonctionnement (lecture des emails non lus, rédaction/envoi de brouillons, lecture/création d'événements d'agenda). Le jeton d'accès à votre compte Google est chiffré (AES-256-GCM) avant stockage. Déconnexion possible à tout moment depuis votre tableau de bord.

Isolation entre organisations

Chaque donnée est rattachée à votre organisation et systématiquement filtrée par cette appartenance — aucune organisation n'a accès aux données d'une autre.

Rôles et permissions (plan Business)

Trois niveaux (propriétaire, administrateur, membre) contrôlent qui peut modifier les paramètres, gérer l'équipe ou la facturation. Un journal d'audit trace les actions sensibles.

Paiement

Traité intégralement par Stripe. Syrina ne stocke jamais vos coordonnées bancaires.

Infrastructure

En-têtes de sécurité HTTP standard, limitation du nombre de requêtes sur les points d'accès sensibles (connexion, codes de vérification), vérification cryptographique de chaque événement reçu de Stripe.

Syrina ne détient à ce jour aucune certification de sécurité formelle (ISO 27001, SOC 2...). Les mesures ci-dessus décrivent l'implémentation technique réelle du produit.

Politique de confidentialitéNous contacter