Confiance et sécurité
Un résumé en langage clair de la façon dont IHGIZ traite vos données aujourd'hui. Chaque affirmation de cette page est vérifiée contre le code — rien ici n'est aspirationnel.
Stockage des données
Toutes les données applicatives résident dans MongoDB Atlas. Après notre constitution à Dubaï (juin 2026), la migration de la région de base de données vers les ÉAU est prévue ; d'ici là, les données peuvent être hébergées dans une autre région Atlas.
Chiffrement
Tout le trafic est chiffré en transit (TLS). Les identifiants de canaux que vous connectez — jetons de bots, clés API, secrets de fournisseurs — sont chiffrés au repos en AES-256-GCM, et un déploiement de production refuse de démarrer sans la clé de chiffrement.
Accès et authentification
La connexion repose sur une authentification par session, et les nouveaux comptes sont approuvés manuellement pendant le pilote sur invitation. Les capacités d'opérateur sont réservées à des administrateurs désignés, et les espaces restreints utilisent des droits d'accès par utilisateur.
Vérification des messages entrants
Les webhooks des fournisseurs de messagerie sont vérifiés avant traitement : canaux Meta par HMAC X-Hub-Signature-256, e-mails entrants par secret partagé ou en-tête HMAC, fournisseurs SMS via le schéma de signature publié par chacun. Les requêtes non vérifiées sont rejetées.
Clés API
Les clés API ont une portée par ressource, ne s'affichent qu'une fois à la création et ne sont stockées que sous forme de hachages SHA-256. Elles peuvent être révoquées à tout moment, et les clés révoquées restent enregistrées pour audit.
Piste d'audit
Chaque changement d'état d'un rendez-vous écrit une entrée d'audit sur l'événement lui-même — y compris les transitions automatiques, marquées comme actions système avec leur déclencheur. « Qui a confirmé ceci ? » a toujours une réponse.
Sous-traitants
Les envois ne passent que par les canaux que vous choisissez : Resend (e-mail), Meta Cloud API (WhatsApp, Messenger, Instagram), Telegram Bot API et votre fournisseur SMS configuré (ex. Twilio). Les liens de réunion sont créés chez votre fournisseur vidéo choisi. Stockage des données : MongoDB Atlas.
Certifications
IHGIZ ne détient pas encore de certification SOC 2 ni ISO 27001, et nous n'afficherons pas de badges non mérités. Cette page suivra l'évolution de notre posture de sécurité.
Ceci est un résumé technique vérifié contre le code, pas un document juridique. La documentation de sécurité formelle et les politiques rédigées par des juristes sont en attente de revue.
Dernière vérification contre le code : 23 juillet 2026
Retour à l'accueil