La sécurité et la confidentialité, intégrées
Getme repose sur une infrastructure cloud éprouvée avec des connexions chiffrées, des paiements sécurisés par Stripe et une protection de compte solide — pour que vous puissiez gérer votre activité en toute confiance.
- StripePaiements sécurisésLes données de carte ne transitent jamais par nos serveurs
- TLS 1.3Chiffrement en transitChaque connexion
- 2FAProtection du compteApplications TOTP & passkeys
Comment nous protégeons votre activité
Les connexions chiffrées, une gestion soignée des secrets et des pratiques de données respectueuses de la vie privée font partie de la conception de Getme.
Connexions chiffrées
Chaque connexion est servie en HTTPS avec un TLS moderne. Les secrets applicatifs sont stockés comme secrets d’environnement gérés — jamais dans le code source — et les secrets de double facteur sont chiffrés au repos.
Surveillé et sauvegardé
Chaque service interne exécute des contrôles de santé continus, et votre base de données est sauvegardée automatiquement afin que vos données puissent être restaurées.
Conçu pour la confidentialité
Nous ne collectons que ce qui est nécessaire au service, ne vendons ni ne partageons jamais vos données avec des réseaux publicitaires, et vos données marchands et clients restent les vôtres.
Des fondations éprouvées
Getme fonctionne sur une infrastructure cloud derrière Cloudflare — en combinant leurs protections avec nos propres normes opérationnelles.
Cloudflare
- Protection DDoSLe trafic entrant est absorbé en périphérie Cloudflare avant d’atteindre nos serveurs.
- CDN mondialLes actifs statiques et les pages sont servis depuis le réseau périphérique mondial de Cloudflare pour une diffusion rapide.
- Protection bots & abusCloudflare Turnstile filtre les flux d’inscription et de connexion contre les bots et les abus automatisés.
- Aucune origine publiqueNos serveurs ne sont accessibles que via les Cloudflare Tunnels — l’origine n’a pas d’IP publique à attaquer.
Infrastructure cloud
- Serveurs cloudGetme fonctionne sur une infrastructure de serveurs cloud.
- Base de données PostgreSQLVos données sont stockées dans une base PostgreSQL avec sauvegardes automatiques.
- Services sous contrôle de santéChaque service interne expose un point de santé et est surveillé en continu.
- Authentification inter-servicesLes services s’authentifient entre eux avec des secrets internes rotatifs ; aucun point interne n’est exposé publiquement.
Les données de carte ne transitent jamais par nos serveurs
Tout le traitement des paiements est délégué à Stripe. Nous ne traitons, stockons ni journalisons jamais les numéros de carte bruts — ils vont directement chez Stripe.
Paiements gérés par Stripe
Toutes les transactions par carte vont directement chez Stripe, certifié PCI DSS niveau 1. Les coordonnées bancaires de vos clients ne transitent jamais par notre infrastructure — nous ne recevons qu’une référence tokenisée.
Détection de fraude Stripe Radar
Stripe Radar évalue les transactions en temps réel pour aider à bloquer les charges frauduleuses avant qu’elles n’aboutissent.
3D Secure & SCA
L’authentification forte du client via 3D Secure 2 est prise en charge pour les paiements par carte lorsque cela est requis.
Vos données, vos droits
Vos données marchands et clients vous appartiennent. Nous les traitons uniquement pour faire fonctionner le service en votre nom, et nous limitons la collecte au minimum.
Vos données
- Vos données vous appartiennentVos données marchands et clients vous appartiennent. Nous les traitons uniquement pour faire fonctionner le service en votre nom.
- Collecte minimaleNous ne collectons que ce qui est nécessaire au fonctionnement de Getme — pas de profilage fantôme, pas d’enrichissement.
- Pas de suivi publicitaireNous ne vendons ni ne partageons les données des clients avec des réseaux publicitaires.
- Demandes de donnéesBesoin d’un export ou d’une suppression de données ? Contactez-nous et nous traiterons votre demande.
Sessions sécurisées
- Cookies renforcésLes cookies de session sont HTTPOnly, Secure et SameSite pour protéger contre le vol et les attaques inter-sites.
- Secrets de double facteur chiffrésLes secrets d’authentification à deux facteurs sont chiffrés au repos.
Contrôlez qui peut faire quoi
Une authentification forte et des permissions cadrées protègent votre compte contre les accès non autorisés — des marchands individuels aux grandes équipes.
Authentification à deux facteurs
Protégez les comptes avec des applications d’authentification TOTP ou des passkeys. Les propriétaires de compte peuvent imposer la double authentification à toute l’équipe.
Contrôle d’accès basé sur les rôles
Attribuez des rôles comme Propriétaire, Administrateur et Personnel avec des permissions cadrées, afin que chacun n’accède qu’à ce dont il a besoin.
Journaux d’audit
Les actions administrateur sensibles sont enregistrées avec l’acteur, l’horodatage et l’adresse IP.