Sécurité

Comment nous protégeons vos données

Chiffrement, contrôle d'accès, isolation multi-tenant et divulgation responsable des vulnérabilités — documentés en clair. Pour les engagements organisationnels (RGPD et loi 09-08, sous-traitants, DPA), voir le centre de confiance (/trust).

Chiffrement

CoucheMesure
Transit (HTTPS)TLS 1.3 forcé partout, HSTS activé (1 an, includeSubDomains, preload), HTTP/2
Repos (database)Chiffrement au repos au niveau de l'infrastructure d'hébergement (volume chiffré)
Chiffrement applicatif PII (offre Enterprise)En cours de déploiement. Le socle de chiffrement applicatif des champs sensibles par clé dérivée par tenant (envelope encryption) est implémenté ; il est activable par client Enterprise et n'est pas activé par défaut.
BackupsAES-256 + GPG (clé asymétrique) avant transfert vers stockage objet
API tokensHashés avec SHA-256 + sel unique avant stockage (jamais en clair)
Webhooks signatureHMAC-SHA256 avec secret par souscription
JWT ClerkRS256 avec rotation de clés JWKS automatique
Stripe webhook secretVérification HMAC native Stripe SDK + idempotence par event_id

Authentification et autorisation

Authentification utilisateurs

API tokens

Autorisation

Isolation multi-tenant

RiskSonnar est une plateforme multi-tenant. Chaque client est un tenant séparé : les données sont cloisonnées et l'accès est borné au tenant courant par défaut.

Sécurité applicative

VecteurMitigation
SQL injectionSQLAlchemy ORM (paramétré nativement) + sanitization input company_name
XSSÉchappement HTML systématique sur toutes les valeurs utilisateur (jamais d’innerHTML non échappé)
CSRFSameSite cookies + JWT Bearer (pas de cookies sensibles)
ClickjackingX-Frame-Options: SAMEORIGIN
MIME sniffingX-Content-Type-Options: nosniff
Open redirectAllowlist des domaines autorisés pour les redirects
SSRF (server-side request forgery)Allowlist des hôtes autorisés pour les fetches externes
Rate limiting globalPar IP : 60 req/min ; par utilisateur : selon plan ; burst 5 req/sec
DDoSProtection L3/L4 au niveau de l'infrastructure + Cloudflare (option, plan Business)

Logs et monitoring

Code et CI/CD

Politique de divulgation des vulnérabilités

Safe harbor. Nous nous engageons à ne pas poursuivre tout chercheur en sécurité agissant de bonne foi dans le respect de cette politique.

Comment signaler

Délais d’engagement

SévéritéDescriptionPatch SLA
P0 — critiqueRCE, exfiltration massive, account takeover24 heures
P1 — hauteInjection limitée, leak partiel, privilege escalation7 jours
P2 — moyenneXSS reflété, info leak mineur, bug logique30 jours

Reconnaissance

Avec votre accord, votre nom (et lien) sera ajouté au tableau d'honneur sur /trust une fois la vulnérabilité corrigée. Nous n’offrons pas de bug bounty rémunéré pour l’instant (roadmap Q4 2026), mais nous offrons systématiquement un crédit RiskSonnar significatif aux découvreurs de bonne foi.

Hors périmètre

Ne sont pas considérés comme vulnérabilités :

Pour aller plus loin

Une question, un doute, une suggestion ? Réponse sous 48h ouvrées, et safe harbor garanti pour toute recherche menée de bonne foi. security@risksonnar.com.