Les mesures techniques mises en place pour protéger vos données et celles de vos clients.
Mots de passe hachés avec Argon2id (recommandation OWASP), jamais stockés en clair. Authentification à deux facteurs (TOTP) disponible sur chaque compte. Verrouillage automatique d'un compte après plusieurs tentatives de connexion échouées.
Jetons d'accès de courte durée, cookies de session httpOnly (inaccessibles en JavaScript), rotation des jetons de rafraîchissement avec détection de réutilisation — une tentative de rejeu d'un jeton déjà utilisé révoque immédiatement toutes les sessions actives du compte concerné.
Uniquement les permissions nécessaires au fonctionnement (lecture des emails non lus, rédaction/envoi de brouillons, lecture/création d'événements d'agenda). Le jeton d'accès à votre compte Google est chiffré (AES-256-GCM) avant stockage. Déconnexion possible à tout moment depuis votre tableau de bord.
Chaque donnée est rattachée à votre organisation et systématiquement filtrée par cette appartenance — aucune organisation n'a accès aux données d'une autre.
Trois niveaux (propriétaire, administrateur, membre) contrôlent qui peut modifier les paramètres, gérer l'équipe ou la facturation. Un journal d'audit trace les actions sensibles.
Traité intégralement par Stripe. Syrina ne stocke jamais vos coordonnées bancaires.
En-têtes de sécurité HTTP standard, limitation du nombre de requêtes sur les points d'accès sensibles (connexion, codes de vérification), vérification cryptographique de chaque événement reçu de Stripe.
Syrina ne détient à ce jour aucune certification de sécurité formelle (ISO 27001, SOC 2...). Les mesures ci-dessus décrivent l'implémentation technique réelle du produit.