Sécurité et confiance
Comment nous protégeons vos données
Cette page décrit ce qui protège vos données dans CutOptim aujourd'hui — mesuré sur le système en production, pas prévu.
Dernière révision : 25 septembre 2026
Ce qui protège vos données aujourd'hui
Accès et connexion
- Vous vous connectez par e-mail et mot de passe ou avec Google. Le mot de passe doit compter au moins 8 caractères, est vérifié contre une base de données de mots de passe compromis connus, et n'est stocké que sous forme de hachage bcrypt.
- La base de données applique une sécurité au niveau des lignes (row-level security) : chaque requête s'exécute au nom de l'utilisateur connecté, si bien qu'un compte ne peut lire que ses propres projets, découpes et paramètres.
- Une session connectée se termine automatiquement après 60 minutes d'inactivité.
- Les clés de l'Engine API ne sont affichées qu'une seule fois, stockées uniquement sous forme de hachage SHA-256, et peuvent être révoquées à tout moment depuis le tableau de bord.
- Des limites de fréquence protègent la connexion, l'assistant IA et l'API publique contre les abus.
- L'espace d'administration exige une connexion à deux facteurs : chaque page d'administration et chaque appel à l'API d'administration nécessite une session confirmée par un code à usage unique (TOTP).
- Les modifications administratives des comptes clients (formule, crédits, accès API) sont consignées dans un journal d'audit que personne — pas même notre propre application — ne peut modifier ni supprimer après coup ; une copie chiffrée et chaînée par hachage quitte le serveur chaque jour.
- Les tentatives de connexion échouées répétées sont détectées automatiquement et alertent l'exploitant.
Où se trouvent vos données
- L'application et sa base de données s'exécutent sur notre propre serveur chez Hetzner, à Nuremberg (Allemagne). Aucun service de base de données tiers ne se trouve entre vous et vos données.
- L'optimiseur de l'application s'exécute dans votre navigateur. Votre liste de pièces n'atteint notre serveur que lorsque vous enregistrez un projet — ou, pour les clients de l'Engine API, lorsque vous appelez l'API.
- Les paiements sont gérés par Lemon Squeezy en tant que revendeur officiel (merchant of record). Nous ne voyons ni ne stockons jamais de numéros de carte.
- Prestataires sur lesquels nous nous appuyons : Cloudflare (diffusion de contenu et stockage des sauvegardes hors site), Resend (e-mails transactionnels), Anthropic (l'assistant IA — uniquement ce que vous saisissez dans le chat) et Google (uniquement si vous choisissez la connexion Google). Les statistiques du site n'utilisent pas de cookies (Umami).
Sauvegardes et récupération
- La base de données et les fichiers téléversés (comme les logos d'entreprise) sont sauvegardés chaque nuit, et une copie est conservée hors du serveur chez Cloudflare — une panne du serveur ne peut pas emporter les sauvegardes avec elle.
- Les copies quotidiennes sont conservées 14 jours et les copies hebdomadaires 90 jours ; les copies plus anciennes sont supprimées automatiquement.
- Avant qu'une copie ne quitte le serveur, elle est chiffrée avec notre propre clé. La clé de déchiffrement n'est pas stockée sur le serveur, de sorte que la copie hors site est illisible sans elle. Chaque envoi est vérifié par rapport au fichier local.
- La copie hors site est écrite avec des identifiants dédiés qui ne sont pas stockés avec l'application.
- Les restaurations sont testées, pas supposées : le 24 septembre 2026, une sauvegarde a été récupérée depuis le stockage hors site, déchiffrée et restaurée dans une base de données distincte, et chaque table vérifiée correspondait à la base de données en production. Nous répétons ce test deux fois par an.
- De plus, notre hébergeur conserve des sauvegardes de tout le serveur au niveau machine.
- Une sauvegarde qui échoue, ou un service qui devient défaillant, alerte immédiatement l'exploitant.
- L'exploitation ne dépend pas d'une seule personne : une seconde personne désignée dispose d'un accès d'urgence à tout ce qui est nécessaire à la reprise et suit un guide de reprise écrit.
Durcissement de l'infrastructure et de l'application
- Tout le trafic est chiffré avec TLS. Le site envoie HSTS (préchargé), une Content-Security-Policy, X-Frame-Options, nosniff, une politique de référent stricte et une Permissions-Policy qui désactive l'accès à la caméra, au microphone et à la localisation.
- Seul le proxy web est accessible depuis internet ; la base de données, ses outils d'administration et les services internes ne le sont pas.
- L'accès administratif au serveur passe par des clés SSH, et les tentatives de connexion répétées et échouées sont bloquées automatiquement.
- Les services s'exécutent dans des conteneurs avec toutes les capacités Linux retirées et l'élévation de privilèges désactivée.
- Les mises à jour de sécurité du système d'exploitation s'installent automatiquement chaque jour ; nos dépendances sont auditées chaque semaine à la recherche de vulnérabilités connues.
- Chaque mise en production passe par un contrôle automatisé avant d'être déployée, et revient automatiquement en arrière si la nouvelle version échoue à son contrôle de santé.
- La disponibilité est surveillée par un suivi externe, avec alertes.
- Avant sa mise en ligne, chaque version est contrôlée pour détecter des clés ou des mots de passe ajoutés par erreur au code, et nous conservons pour chaque version en production une liste lisible par machine de ses composants logiciels (SBOM).
Vos données, votre contrôle
- Téléchargez toutes vos données (projets, découpes, paramètres) au format JSON depuis votre tableau de bord, à tout moment.
- Supprimez votre compte depuis le tableau de bord : le compte et ses projets sont retirés immédiatement ; les copies de sauvegarde s'effacent progressivement dans les 90 jours.
- Chaque e-mail marketing comporte un lien de désabonnement en un clic.
- Les conversations avec l'assistant IA de notre site sont supprimées automatiquement, avec l'adresse IP, au bout de 14 jours.
- Les journaux de notre serveur web ne conservent les adresses IP que sous forme abrégée — le réseau, pas l'adresse individuelle.
Vous nous évaluez en tant que fournisseur ?
Si votre organisation doit évaluer ses fournisseurs logiciels — au titre de NIS2, du RGPD ou de votre propre politique de sécurité —, nous répondons aux questionnaires de sécurité sur demande. Écrivez-nous et indiquez-nous ce dont vous avez besoin. Contactez-nous →
Signaler une vulnérabilité
Vous avez trouvé une faille de sécurité dans CutOptim ? Écrivez à [email protected]. Notre contact lisible par machine est /.well-known/security.txt (RFC 9116).
Ce que nous nous engageons à faire
- Accusé de réception sous 3 jours ouvrés.
- Aucune action en justice pour une recherche de bonne foi.
- Mention de crédit sur demande après le correctif.
Ce que nous demandons
- N'accédez pas aux données d'autres utilisateurs et ne détruisez pas de données.
- Aucun test de déni de service.
- Laissez un délai raisonnable pour corriger avant toute divulgation publique.
À quel point cette page est à jour
Cette page décrit le système tel qu'il est aujourd'hui, pas une feuille de route. Lorsque quelque chose change, la page est mise à jour — et la date de révision ci-dessus change avec elle.
Mentions légales et protection des données
Les documents officiels derrière cette page :