Skip to main content
storekit s’engage à protéger la sécurité de vos données et à maintenir une plateforme sécurisée pour les marchands et leurs clients.

Sécurité de l’infrastructure

  • Chiffrement en transit : toutes les données transmises depuis et vers storekit utilisent TLS 1.2 ou supérieur
  • Chiffrement au repos : les données clients et de transaction sont chiffrées avec AES-256
  • Hébergement cloud : infrastructure hébergée chez des fournisseurs cloud de premier plan, conformes SOC 2
  • Sécurité réseau : pare-feux, détection d’intrusion et protection DDoS

Sécurité applicative

  • Authentification sécurisée : prise en charge des mots de passe forts et de l’authentification à deux facteurs (2FA)
  • Gestion des sessions : expiration automatique des sessions et gestion sécurisée des cookies
  • Validation des entrées : protection contre les vulnérabilités courantes, notamment l’injection SQL et le XSS
  • Mises à jour régulières : correctifs de sécurité et mises à jour de dépendances en continu

Sécurité des paiements

  • Conformité PCI DSS : storekit est certifié PCI DSS Level 1, le plus haut niveau de certification de sécurité des paiements
  • Tokenisation : les informations de carte sont tokenisées et jamais stockées sur les serveurs storekit
  • 3D Secure : prise en charge de la Strong Customer Authentication (SCA) et de 3D Secure 2

Sécurité opérationnelle

  • Contrôles d’accès : accès basé sur les rôles avec le principe du moindre privilège
  • Journalisation d’audit : journalisation complète des actions administratives
  • Formation du personnel : formations régulières de sensibilisation à la sécurité pour l’ensemble du personnel
  • Réponse aux incidents : procédures documentées pour la gestion des incidents de sécurité

Signaler des problèmes de sécurité

Si vous découvrez une vulnérabilité de sécurité, veuillez la signaler de manière responsable en envoyant un e-mail à security@storekit.com. Nous vous remercions de nous aider à maintenir la sécurité de storekit et accuserons réception sous 48 heures.
Ne divulguez pas publiquement les vulnérabilités de sécurité avant que nous ayons eu l’occasion d’y remédier.