Sécurité

Dernière mise à jour : 12 juillet 2026

Vos factures, vos clients et vos données de gestion sont au cœur de votre activité. Cette page décrit les mesures techniques et organisationnelles mises en œuvre pour les protéger. Le détail contractuel figure dans l'accord de sous-traitance (DPA).

1. Hébergement et cloisonnement des données

  • L'hébergement principal de l'application, de la base et des sauvegardes est prévu dans l'Union européenne. Les accès ou transferts éventuels de certains prestataires mondiaux sont décrits dans la Politique de confidentialité et le DPA.
  • Chaque organisation cliente est strictement cloisonnée : toute requête est filtrée par organisation, côté serveur, sans exception. Un utilisateur ne peut jamais accéder aux données d'une autre organisation.
  • L'accès aux fonctions est contrôlé par rôles (administrateur, manager, membre), avec un journal d'audit des actions sensibles.

2. Chiffrement et authentification

  • Transport chiffré (TLS) sur l'ensemble du service.
  • Mots de passe hachés (bcrypt), jamais stockés ni transmis en clair.
  • Secrets et jetons d'accès à la plateforme de facturation électronique chiffrés (AES-256-GCM).
  • Sessions sécurisées, protection contre la falsification de requêtes (CSRF) et limitation du nombre de tentatives de connexion.
  • Les liens de signature de devis sont protégés par un code d'accès distinct, avec verrouillage temporaire en cas d'essais répétés.

3. Paiements

Le paiement de l'abonnement est traité par Stripe, prestataire certifié PCI DSS. Les données de carte bancaire sont saisies exclusivement sur les pages de paiement Stripe : MonKapiten n'y a jamais accès et n'en stocke aucune.

4. Sauvegardes et continuité

  • Sauvegardes quotidiennes de la base de données, avec rotation sur 14 jours.
  • Les restaurations sont testées régulièrement : une sauvegarde qui n'a jamais été restaurée ne prouve rien.
  • Les exports comptables CSV et les PDF sont disponibles depuis l'application. Les autres données exportables peuvent être demandées selon la procédure de portabilité.

5. Développement et exploitation

  • Audits de sécurité internes réguliers (isolation des données, authentification, traitement des fichiers, dépendances), avec correction systématique des constats.
  • Mises à jour de sécurité des dépendances suivies et appliquées.
  • Suivi des erreurs techniques configuré pour minimiser les données : données personnelles par défaut, suivi de performance et rejeu de session désactivés.
  • Purge automatique des données au-delà des durées de conservation annoncées.

6. Signaler une vulnérabilité

Vous pensez avoir identifié une faille de sécurité ? Écrivez-nous à contact@monkapiten.fr en décrivant le problème. Nous nous engageons à accuser réception rapidement, à corriger en priorité et à ne pas poursuivre les signalements de bonne foi effectués sans dégradation du service ni accès aux données d'autrui.