Sécurité de l’infrastructure
- Chiffrement en transit : toutes les données transmises depuis et vers storekit utilisent TLS 1.2 ou supérieur
- Chiffrement au repos : les données clients et de transaction sont chiffrées avec AES-256
- Hébergement cloud : infrastructure hébergée chez des fournisseurs cloud de premier plan, conformes SOC 2
- Sécurité réseau : pare-feux, détection d’intrusion et protection DDoS
Sécurité applicative
- Authentification sécurisée : prise en charge des mots de passe forts et de l’authentification à deux facteurs (2FA)
- Gestion des sessions : expiration automatique des sessions et gestion sécurisée des cookies
- Validation des entrées : protection contre les vulnérabilités courantes, notamment l’injection SQL et le XSS
- Mises à jour régulières : correctifs de sécurité et mises à jour de dépendances en continu
Sécurité des paiements
- Conformité PCI DSS : storekit est certifié PCI DSS Level 1, le plus haut niveau de certification de sécurité des paiements
- Tokenisation : les informations de carte sont tokenisées et jamais stockées sur les serveurs storekit
- 3D Secure : prise en charge de la Strong Customer Authentication (SCA) et de 3D Secure 2
Sécurité opérationnelle
- Contrôles d’accès : accès basé sur les rôles avec le principe du moindre privilège
- Journalisation d’audit : journalisation complète des actions administratives
- Formation du personnel : formations régulières de sensibilisation à la sécurité pour l’ensemble du personnel
- Réponse aux incidents : procédures documentées pour la gestion des incidents de sécurité