Sécurité & Protection

Votre sécurité est
notre priorité absolue

SmartVola a été conçu de bout en bout avec la sécurité comme fondation — pas comme une fonctionnalité ajoutée après coup. Voici exactement comment nous protégeons vos données.

RGPD conforme Hébergement UE Zéro revente de données Chiffrement TLS 1.3
Les fondations

6 piliers de sécurité

Chaque couche de notre infrastructure est pensée pour protéger vos données financières.

Chiffrement de bout en bout

Toutes les communications entre votre appareil et nos serveurs sont chiffrées via TLS 1.3. Vos données financières ne circulent jamais en clair sur le réseau.

Mots de passe hachés

Vos mots de passe sont hachés avec bcrypt (facteur de coût 12) avant stockage. Même en cas d'intrusion, aucun mot de passe ne peut être récupéré en clair.

Hébergement en Europe

Vos données sont hébergées exclusivement sur des serveurs situés dans l'Union Européenne (Supabase / Neon), conformément aux exigences du RGPD.

OAuth Google sécurisé

La connexion via Google OAuth signifie que SmartVola ne stocke jamais votre mot de passe Google. L'authentification est entièrement gérée par Google.

Zéro accès aux données bancaires

SmartVola fonctionne en saisie manuelle. Nous ne demandons jamais vos identifiants bancaires, vos RIB ou vos numéros de carte. Jamais.

Sauvegardes chiffrées

Vos données sont sauvegardées quotidiennement avec chiffrement au repos (AES-256). En cas d'incident, la restauration est possible en moins de 4 heures.

# Architecture sécurité SmartVola

Navigateur / AppHTTPS · TLS 1.3
CDN VercelEdge Network · DDoS Protection
API Next.jsAuth middleware · Rate limiting
Base de donnéesPostgreSQL · AES-256 at rest
SauvegardesDaily · Chiffrées · Rétention 30j
Architecture

Sécurité à chaque couche

De votre navigateur jusqu'à notre base de données, chaque étape du traitement de vos données est protégée. La sécurité n'est pas une option — c'est intégrée à l'architecture.

  • TLS 1.3 sur toutes les connexions réseau
  • Rate limiting et protection DDoS sur l'API
  • Sessions à durée limitée avec rotation de tokens
  • Logs d'accès complets et auditables
  • Séparation des environnements prod / staging
Opérations

Nos pratiques quotidiennes

Audits de sécurité mensuels

Des tests de pénétration et audits de code sont réalisés mensuellement par des experts indépendants.

Détection d'intrusion

Un système de détection d'anomalies surveille en temps réel toute activité suspecte sur les comptes.

Alerte en cas de brèche

En cas d'incident de sécurité, vous êtes notifié dans les 72h conformément à l'article 33 du RGPD.

Accès équipe restreint

Seuls les membres autorisés peuvent accéder aux données, dans le cadre strict de leurs missions et avec traçabilité complète.

Politique de rétention

Les données sont effacées dès qu'elles ne sont plus nécessaires. La suppression de compte déclenche un nettoyage complet sous 30 jours.

Mises à jour de sécurité

Les dépendances et l'infrastructure sont mises à jour en continu pour corriger toute vulnérabilité connue.

Standards

Conformité & certifications

RGPD

Conforme au Règlement Général sur la Protection des Données (UE 2016/679)

TLS 1.3

Protocole de chiffrement de dernière génération sur toutes les connexions

AES-256

Chiffrement au repos de niveau militaire sur toutes les sauvegardes

bcrypt

Hachage des mots de passe avec facteur de coût adaptatif

Disponibilité

Statut des services

Tous les systèmes opérationnels
API principale Opérationnel
Dashboard web Opérationnel
Assistant IA Opérationnel
Notifications Opérationnel
Authentification OAuth Opérationnel
Base de données Opérationnel

Dernière vérification : aujourd'hui à 08:00 UTC

Questions fréquentes

Vos questions sur la sécurité

Mes données financières sont-elles visibles par l'équipe SmartVola ?

Non. L'accès aux données utilisateurs est strictement limité aux membres habilités, uniquement pour des raisons de support technique, et chaque accès est tracé. Vos données financières ne sont jamais consultées sans votre demande explicite.

Que se passe-t-il si SmartVola est piraté ?

En cas d'incident de sécurité avéré, vous serez notifié dans les 72h. Les mots de passe étant hachés avec bcrypt, ils ne peuvent pas être récupérés même en cas d'accès non autorisé à la base de données.

SmartVola peut-il accéder à mes comptes bancaires ?

Non. SmartVola fonctionne exclusivement en saisie manuelle. Nous ne demandons jamais d'identifiants bancaires, et nous n'avons aucune connexion directe avec votre banque.

Comment puis-je supprimer définitivement mes données ?

Depuis Paramètres → Compte → Supprimer mon compte. La suppression déclenche l'effacement de toutes vos données personnelles et financières dans un délai de 30 jours maximum.

L'IA Mistral a-t-elle accès à mes informations personnelles ?

Non. Seules des données anonymisées et agrégées sont transmises au modèle Mistral pour générer des conseils. Aucune donnée identifiable (nom, email, montants exacts) n'est partagée avec le modèle.

Vous avez découvert une vulnérabilité ?

Nous prenons la sécurité au sérieux. Si vous découvrez une faille, contactez immédiatement notre équipe sécurité. Nous nous engageons à répondre sous 48h et à corriger dans les 7 jours.

Signaler une vulnérabilité

security@smartvola.com · Réponse garantie sous 48h