Sécurité et données

Vos données, gardées comme un levain-chef

Chiffrées dans la base, protégées à chaque connexion, jamais vendues. Voici, sans jargon, comment Enfourne protège votre boulangerie et vos clients.

Ce que vous voyez

Cliente
Camille Martin
Téléphone
06 12 34 56 78
E-mail
camille.martin@exemple.fr
Commande
Royal chocolat, 6 parts

Ce que contient la base

  • v2.PkoEiK-Q.AMa2Bzk3cyYiCex9.vM0ZMCADoPe2oM2i6x5ejw.SKXPOwMSvbjx1uZTxIA
  • v2.PkoEiK-Q.s5vcSTzq8nnZveU0.wnRu-IhDLuJp-LtYZCTGBw.71BouAM1Nm589B66Tgk
  • v2.PkoEiK-Q.R80WdbHUrQva2iuE._80kwnZ7_M_EkU7R35leHg.RGAzH6DrxpilFtNLpQURBDh42XIZWA9wNQ
  • v2.PkoEiK-Q.GX_Y20yP3NQmCfPF.T7HZHHw8FR9og7PrJPo07Q.UhGZflBKI61X75uYeGXBUaOVOrP-auZC-vpQ8jyaTKdaNuftwX4
Exemple fictif : la même fiche, à l'écran et dans la base de données.

Chiffré dans la base

Tout ce qui touche à votre boutique et à vos clients est chiffré avant d'être enregistré, avec l'algorithme AES-256-GCM. La clé est gardée à part de la base de données : une copie volée de la base, ou de l'une de ses sauvegardes, reste illisible.

  • Votre carnet de clients : noms, adresses e-mail et téléphones.
  • Tout le dossier de la boutique : votre carte, vos recettes, vos commandes et leurs notes, vos réglages et vos chiffres.
  • Votre compte et celui de votre équipe : noms, e-mails, téléphones, et le secret de votre application d'authentification.
  • Les avis, avec le nom et l'adresse de leur auteur, et vos réponses.
  • Les messages au support et la copie technique des e-mails envoyés, gardée trente jours.
  • Chaque donnée chiffrée est liée à sa place dans la base : recopiée ailleurs, elle serait refusée. Et les clés peuvent être remplacées sans perdre une seule donnée, tout est alors rechiffré avec la nouvelle.

Ce qui reste lisible, et pourquoi

Le nom de votre boulangerie, sa ville, son SIRET et les photos de vos produits : ce sont des informations publiques, affichées sur votre page. Elles restent lisibles pour que vos clients vous trouvent.

Protégé à chaque connexion

Votre mot de passe ne suffit pas pour entrer depuis un appareil inconnu, et personne ne peut deviner votre code en insistant.

  • Connexion en deux étapes : après votre mot de passe, un code vous est demandé sur tout appareil que vous n'avez pas mémorisé, reçu par e-mail ou donné par une application d'authentification. Dix codes de secours vous dépannent si vous perdez votre téléphone.
  • Une alerte par e-mail à chaque connexion depuis un nouvel appareil. Dans l'onglet « Sécurité » de vos réglages, vous retirez un appareil ou fermez les autres connexions.
  • Les mots de passe ne sont jamais enregistrés, seulement une empreinte impossible à inverser. Un mot de passe déjà apparu dans une fuite de données connue est refusé, à l'inscription comme à chaque changement : la vérification n'envoie que le début d'une empreinte, jamais le mot de passe.
  • Les essais sont comptés : après trop de codes faux, la connexion se bloque et vous êtes prévenu par e-mail.
  • Les connexions expirent d'elles-mêmes après une période sans activité.

L'argent ne passe pas par nous

Les acomptes sont payés sur Stripe, certifié PCI DSS de niveau 1, le niveau de certification le plus exigeant du secteur des paiements.

  • Les numéros de carte ne passent jamais par Enfourne et ne sont jamais enregistrés chez nous.
  • L'argent arrive directement sur votre compte Stripe, sans commission d'Enfourne sur vos ventes.
  • Chaque avis de paiement envoyé par Stripe est signé, et son montant est vérifié avant qu'une commande soit confirmée.

Hébergé en Europe

Le site et sa base de données sont hébergés chez Render, à Francfort, en Allemagne, dans l'Union européenne. Les e-mails partent par Brevo, en France.

  • Tout passe en HTTPS, imposé par le navigateur, et les e-mails partent chiffrés vers notre prestataire d'envoi.
  • Le site refuse d'être affiché dans une autre page, n'exécute aucun script venu d'ailleurs et rejette les demandes envoyées depuis un autre site.
  • Les journaux techniques masquent les adresses e-mail, les numéros et les jetons avant d'écrire la moindre ligne.

Vos données restent les vôtres

Aucune donnée n'est vendue ni louée. Vous pouvez tout reprendre, à tout moment.

  • Vous téléchargez toute votre boutique dans un fichier JSON, et votre fichier clients en CSV, y compris après la fin de l'essai.
  • Vos clients ne reçoivent aucun message commercial d'Enfourne, seulement les e-mails liés à leurs commandes.
  • Ils peuvent télécharger leurs données et supprimer leur compte eux-mêmes, et la politique de confidentialité dit, pour chaque donnée, jusqu'à quand elle est gardée.
  • La mesure d'audience du site est anonyme et ne dépose aucun cookie.

Lire la politique de confidentialité

Pour les curieux

La fiche technique

Pour votre informaticien, votre neveu qui s'y connaît, ou vous-même si le sujet vous passionne.

Chiffrement des données
AES-256-GCM, vecteur aléatoire de 96 bits, données associées qui lient chaque valeur à sa table et à sa colonne.
Clés
Sous-clés dérivées par HKDF-SHA256, une par usage, à partir d'un secret gardé hors de la base. Identifiant de clé dans chaque valeur, rotation avec rechiffrement automatique.
Recherche
Index aveugles HMAC-SHA256 pour retrouver un compte par son e-mail sans le stocker en clair.
Mots de passe
scrypt (N = 32 768, r = 8, p = 1), sel aléatoire, contrôle anonyme des mots de passe ayant fuité.
Double authentification
TOTP (RFC 6238) avec protection contre le rejeu, ou code à usage unique par e-mail. Codes et codes de secours stockés sous forme d'empreinte à clé.
Sessions
Cookies HttpOnly, Secure et SameSite, préfixe __Host-, jeton stocké sous forme d'empreinte, renouvelé en cours de route, expiration d'inactivité.
Transport
HTTPS imposé par HSTS pendant un an. TLS 1.2 au minimum vers le relais d'e-mails.
Navigateur
Content-Security-Policy, frame-ancestors 'none', X-Content-Type-Options, Referrer-Policy, Cross-Origin-Opener-Policy et Cross-Origin-Resource-Policy.
Paiements
Stripe Checkout. Webhooks signés en HMAC-SHA256, tolérance de cinq minutes, montant et devise contrôlés.
Abus
Limitation des tentatives sur chaque entrée sensible, protection contre les requêtes intersites, journaux sans données personnelles.

Vous avez trouvé une faille ?

Écrivez-nous à bonjour@enfourne.app. Décrivez ce que vous avez trouvé et comment le reproduire : nous vous répondons, corrigeons, et vous tenons au courant.

  • Merci de ne pas rendre la faille publique avant sa correction, et de ne jamais consulter ni modifier les données d'autrui.
  • Nos coordonnées de sécurité sont aussi publiées au format standard, à l'adresse /.well-known/security.txt.
Sous clé

Essayez Enfourne, l'esprit tranquille

30 jours gratuits, sans carte bancaire et sans engagement. Vos données restent les vôtres, même si vous partez.

Toutes les questions