Politique de sécurité
Dernière mise à jour : 8 juin 2026
1. Accès sans mot de passe
Nous ne collectons ni ne stockons de mots de passe. Tu te connectes via un lien sécurisé à usage unique envoyé par e-mail. Comme nous ne gardons aucune base de mots de passe, il n’y a aucun identifiant à voler ou à divulguer.
2. Hébergement infogéré
Notre application tourne sur une infrastructure cloud infogérée où les mises à jour du système et les correctifs de sécurité sont appliqués automatiquement. Toutes les données sont stockées de manière sécurisée sur des serveurs situés dans l’Union européenne.
3. Minimisation des données
Nous ne demandons que ton nom et ton adresse e-mail à l’inscription. Les données des éditions mensuelles et des cercles supprimés sont effacées définitivement de notre base et de notre stockage au fil de l’eau : il y a donc moins à protéger et moins à exposer dans le cas improbable d’une fuite.
4. Sécurité des paiements
Tous les paiements d’abonnement sont traités de manière sécurisée par notre prestataire de paiement, Mollie. Tes données de paiement (carte bancaire ou coordonnées bancaires) sont transmises directement à Mollie et ne touchent jamais nos serveurs.
5. Surveillance du code
Nous analysons régulièrement nos bibliothèques logicielles et notre code à la recherche de failles connues, ce qui nous permet de les repérer et de les corriger avant qu’elles ne soient exploitées.
6. Sécurité applicative
Notre logiciel est construit avec des frameworks modernes et standards qui bloquent par défaut les attaques web les plus courantes. Cela inclut la protection contre les envois de données non autorisés, la falsification de la base de données et l’injection de scripts malveillants.
7. Signaler un problème de sécurité
Si tu penses avoir trouvé une faille de sécurité dans DearAll, signale-la directement par e-mail à [email protected].