Sécurité
Dernière mise à jour : 23 juin 2026
La sécurité est au cœur de la plateforme Yabetoo. Nous appliquons des mesures techniques et organisationnelles rigoureuses pour protéger les données et les fonds de nos clients à chaque étape. Ce document décrit les principaux contrôles que nous mettons en œuvre.
Chiffrement
Toutes les données échangées entre vos appareils, nos API et nos partenaires sont chiffrées en transit. Les données sensibles sont également chiffrées au repos sur nos systèmes de stockage.
- Chiffrement en transit via TLS 1.2 ou supérieur sur l'ensemble des connexions.
- Chiffrement au repos des données sensibles à l'aide d'algorithmes AES-256.
- Gestion centralisée et rotation régulière des clés cryptographiques.
Infrastructure et haute disponibilité
Notre infrastructure est hébergée chez des fournisseurs cloud reconnus, conçue pour la résilience et la continuité de service. La redondance et les sauvegardes régulières limitent les risques de perte de données et d'interruption.
- Architecture redondante répartie sur plusieurs zones de disponibilité.
- Sauvegardes chiffrées, régulières et testées pour la restauration.
- Plan de continuité et de reprise d'activité documenté.
Contrôle d'accès et authentification
L'accès aux systèmes et aux données est strictement encadré selon le principe du moindre privilège. Chaque accès est nominatif, tracé et régulièrement réexaminé.
- Authentification multifacteur (MFA) obligatoire pour les accès internes sensibles.
- Application du principe du moindre privilège et séparation des rôles.
- Revue périodique des droits d'accès et révocation immédiate au départ d'un collaborateur.
Cycle de développement sécurisé
La sécurité est intégrée tout au long de notre cycle de développement. Chaque évolution fait l'objet de contrôles avant sa mise en production.
- Revues de code systématiques par des pairs avant tout déploiement.
- Tests automatisés et analyse statique des dépendances et du code.
- Environnements de développement, de test et de production strictement séparés.
Surveillance et réponse aux incidents
Nos systèmes sont surveillés en continu afin de détecter et de traiter rapidement toute activité anormale. Une procédure de réponse aux incidents permet de réagir de manière coordonnée.
- Journalisation centralisée des événements et des accès.
- Détection des anomalies et alertes en temps réel.
- Procédure documentée de réponse aux incidents et de notification des parties concernées.
Certifications et audits
Nous évaluons régulièrement nos pratiques au regard des standards reconnus du secteur des paiements. Des audits et des tests indépendants viennent compléter nos contrôles internes.
- Audits de sécurité réalisés par des prestataires externes.
- Tests d'intrusion périodiques sur nos applications et notre infrastructure.
- Alignement progressif sur les référentiels reconnus du secteur (ex. PCI DSS, ISO 27001).
Divulgation responsable des vulnérabilités
Nous accueillons favorablement les signalements de vulnérabilités émanant de chercheurs en sécurité et de notre communauté. Si vous identifiez une faille potentielle, nous vous invitons à nous la signaler de manière responsable.
- Transmettez votre signalement à security@yabetoo.com avec les détails nécessaires à sa reproduction.
- Laissez-nous un délai raisonnable pour analyser et corriger la vulnérabilité avant toute divulgation publique.
- N'accédez pas à des données qui ne vous appartiennent pas et n'altérez pas le service lors de vos tests.
Contact sécurité
Pour toute question relative à la sécurité ou pour signaler un incident, vous pouvez contacter notre équipe à l'adresse security@yabetoo.com. Nous nous efforçons de répondre à chaque sollicitation dans les meilleurs délais.