La sécurité chez Bookingmister

Comment nous protégeons vos identifiants API Misterbooking, les données de votre compte et la configuration de vos modules contre tout accès non autorisé.

🔐

Chiffrement des identifiants API

Votre clé API Misterbooking est stockée au repos avec un chiffrement symétrique AES-256. La clé de chiffrement est conservée séparément des données dans un système de gestion des clés dédié. Les clés API ne sont jamais journalisées en clair.

🔒

TLS 1.3 en transit

Toutes les communications entre votre navigateur, la plateforme Bookingmister et l'API Misterbooking utilisent TLS 1.3. Les versions antérieures de TLS ne sont pas acceptées. HSTS est activé sur le domaine bookingmister.org.

🛡️

Contrôles d'accès

L'accès du personnel aux systèmes de production respecte le principe du moindre privilège. Le support peut consulter les métadonnées de compte et les données de facturation mais ne peut pas voir les clés API en clair. L'accès aux données de production impose une authentification à deux facteurs.

🧪

Tests de sécurité

Bookingmister fait l'objet d'un test d'intrusion annuel par un cabinet de sécurité indépendant. Les vulnérabilités critiques sont corrigées sous 72 heures. Les vulnérabilités importantes sous 14 jours.

🔔

Réponse aux incidents

En cas d'incident de sécurité affectant des données personnelles, les clients concernés sont notifiés sans délai injustifié et dans un délai de 72 heures lorsque le RGPD l'impose. Un rapport public d'incident est publié dans les 30 jours.

📋

Divulgation responsable

Vous avez identifié une vulnérabilité ? Écrivez à security@bookingmister.org en détaillant le problème. Nous répondons sous 24 heures et créditons les chercheurs qui signalent une vulnérabilité valide de manière responsable.