Sécurité

Protection du compte à chaque étape.

La sécurité est un processus opérationnel couvrant l’inscription, l’authentification, la récupération, la facturation, la création et la livraison des e-mails — pas une simple promesse commerciale.

Mesures de protection du compte

Ces protections sont intégrées au service de compte et couvertes par des tests automatisés.

  • Hachage des mots de passe avec Argon2id
  • Cookies de session HTTP-only et same-site
  • Protection CSRF des formulaires qui modifient des données
  • Jetons de vérification et de réinitialisation à usage unique et durée limitée
  • Authentification à deux facteurs par application et codes de récupération à usage unique
  • Limitation des tentatives d’inscription, de connexion et de récupération
  • Traitement signé et idempotent des webhooks Stripe
  • Journal d’audit administratif
  • Verrouillage de l’activation du domaine court

Sécurité opérationnelle

La protection se poursuit au-delà de la connexion.

Infrastructure

Les secrets de production et les données clients sont stockés hors de la racine Web publique, avec un accès restreint, des contrôles d’état et des procédures de sauvegarde.

Sécurité de la messagerie

SPF, DKIM, DMARC, TLS, les filtres antispam et les limites d’abus sortant protègent le service de messagerie hébergé et sa réputation. Les liens de consultation chiffrés PrivateAccess s’appliquent uniquement aux messages envoyés depuis le webmail PrivateAccess ; les applications de messagerie sur ordinateur et mobile utilisent une distribution conventionnelle.

Contrôle du compte

Les clients utilisent un mot de passe unifié, une protection à deux facteurs par application et des parcours de récupération vérifiés.

Signalement responsable

Les problèmes de sécurité peuvent être signalés à security@privateaccess.space.