PayHaze

Sécurité

Ce qui protège l’argent et les données, et où en sont les évaluations. Sans badge décoratif.

Ce qui est en place

La carte ne passe jamais par nous

Le formulaire de carte appartient à votre prestataire. Nos serveurs ne reçoivent ni numéro ni code de sécurité.

Vos clés chiffrées

Les clés de vos prestataires sont chiffrées dès réception et jamais réaffichées, même à vous.

Chaque espace isolé

Un espace marchand ne peut pas lire les données d’un autre : c’est la base de données elle-même qui le refuse.

Notifications signées

Nous vérifions la signature de chaque notification reçue et signons chaque notification envoyée à votre site.

Double vérification

Rembourser, créer une clé ou gérer l’équipe demande le second facteur, même avec une session ouverte.

Journal en ajout seul

Chaque action sensible est enregistrée avec son auteur. Aucune ligne ne peut être modifiée ni supprimée.

Évaluations : où nous en sommes

Au 23 septembre 2026. Nous n’afficherons un logo de certification qu’avec le rapport qui va avec.

RéférentielStatutCe que cela veut dire
PCI DSSNon évaluéLa carte reste chez le prestataire, ce qui réduit fortement notre périmètre. L’évaluation reste à faire.
Test d’intrusion externePas encore réaliséPrévu avant l’ouverture de la production.
ISO 27001, SOC 2Aucune démarche engagéeNous le dirons ici si cela change.

Vous avez trouvé une faille ?

Adresse de signalement et règles de divulgation publiées avant l’ouverture de la production.