La carte ne passe jamais par nous
Le formulaire de carte appartient à votre prestataire. Nos serveurs ne reçoivent ni numéro ni code de sécurité.
Ce qui protège l’argent et les données, et où en sont les évaluations. Sans badge décoratif.
Le formulaire de carte appartient à votre prestataire. Nos serveurs ne reçoivent ni numéro ni code de sécurité.
Les clés de vos prestataires sont chiffrées dès réception et jamais réaffichées, même à vous.
Un espace marchand ne peut pas lire les données d’un autre : c’est la base de données elle-même qui le refuse.
Nous vérifions la signature de chaque notification reçue et signons chaque notification envoyée à votre site.
Rembourser, créer une clé ou gérer l’équipe demande le second facteur, même avec une session ouverte.
Chaque action sensible est enregistrée avec son auteur. Aucune ligne ne peut être modifiée ni supprimée.
Au 23 septembre 2026. Nous n’afficherons un logo de certification qu’avec le rapport qui va avec.
| Référentiel | Statut | Ce que cela veut dire |
|---|---|---|
| PCI DSS | Non évalué | La carte reste chez le prestataire, ce qui réduit fortement notre périmètre. L’évaluation reste à faire. |
| Test d’intrusion externe | Pas encore réalisé | Prévu avant l’ouverture de la production. |
| ISO 27001, SOC 2 | Aucune démarche engagée | Nous le dirons ici si cela change. |
Adresse de signalement et règles de divulgation publiées avant l’ouverture de la production.