Ce que nous faisons concrètement pour protéger vos informations
Vos données sont hébergées sur des serveurs situés en France (datacenter OVHcloud, Gravelines). Elles ne quittent jamais l'Union européenne. Aucun transfert vers des pays tiers.
Les paiements sont traités par Stripe, prestataire certifié PCI-DSS niveau 1 (le plus haut standard bancaire). Votre numéro de carte est saisi directement chez Stripe : il n'est jamais stocké sur nos serveurs, et le cryptogramme (CVV) n'est conservé nulle part. Nous ne conservons qu'un jeton sécurisé et les 4 derniers chiffres pour votre suivi.
Toutes les connexions à votre espace sont chiffrées via HTTPS/TLS. Les mots de passe ne sont jamais stockés en clair : ils sont protégés par un algorithme de hachage robuste (bcrypt). L'accès à la base de données est strictement limité au serveur (jamais exposé sur Internet).
Vos données sont sauvegardées quotidiennement, avec une copie hors-site chiffrée (GPG). La procédure de restauration est testée régulièrement pour garantir une reprise rapide en cas d'incident.
Chaque client dispose de son espace isolé : vos données ne sont jamais mélangées avec celles d'un autre client. Nos accès techniques sont limités au strict nécessaire pour la maintenance, et journalisés.
Doligo est conforme au RGPD. Vous restez propriétaire de vos données et pouvez à tout moment exercer vos droits d'accès, de rectification, de portabilité et de suppression. Des mécanismes d'anonymisation et de purge automatiques sont en place selon des délais définis. Pour toute demande : [email protected].
Notre infrastructure est durcie et surveillée en continu : pare-feu, protection anti-intrusion (fail2ban), mises à jour de sécurité automatiques, journalisation d'audit, et audit de sécurité mensuel. Toute anomalie déclenche une alerte et l'ouverture d'un ticket de suivi.
Une question sur la sécurité ou vos données ? Notre support basé en France vous répond : ouvrir un ticket ou écrire à [email protected].