Sécurité
Dernière mise à jour : mai 2026
La sécurité de vos données opérationnelles et financières est une priorité absolue. Voici les mesures en place pour protéger votre espace de travail.
Authentification sécurisée
Kolvexa utilise Clerk pour l'authentification, offrant des mots de passe hachés, l'authentification multifacteur (MFA), et la connexion sociale via des fournisseurs approuvés.
Chiffrement en transit
Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via TLS 1.2+. Aucune donnée n'est transmise en texte clair.
Sécurité des paiements
Les paiements sont traités exclusivement par Stripe, certifié PCI DSS de niveau 1. Kolvexa ne stocke jamais les numéros de carte ni les données bancaires.
Isolation des espaces
Chaque organisation sur Kolvexa est strictement isolée. Les données d'un espace de travail ne sont jamais accessibles aux membres d'une autre organisation.
Infrastructure
Kolvexa s'appuie sur Supabase (PostgreSQL hébergé) pour le stockage des données, avec des sauvegardes automatiques, le chiffrement au repos, et des contrôles d'accès stricts au niveau de la base de données.
L'accès administrateur à l'infrastructure de production est restreint, contrôlé par des clés et soumis à une authentification multifacteur.
Rétention et suppression des données
Lorsqu'un compte est supprimé ou qu'un abonnement expire sans renouvellement :
- L'espace de travail passe en mode lecture seule pendant 90 jours
- Les données sont définitivement supprimées à l'issue de cette période
- Les suppressions de données sont définitives et ne peuvent pas être annulées
- Des outils d'export sont disponibles (plan Enterprise) pour télécharger vos données avant suppression
Ce que nous ne faisons pas
- Nous ne vendons pas vos données à des tiers
- Nous ne stockons pas les données de carte bancaire (Stripe gère cela)
- Nous n'accédons pas à votre espace de travail sans votre consentement explicite
- Nous ne prétendons pas à des certifications de conformité que nous n'avons pas obtenues
Divulgation responsable
Si vous découvrez une faille de sécurité dans Kolvexa, nous vous encourageons à nous la signaler de manière responsable. Veuillez nous contacter avant toute divulgation publique afin que nous puissions traiter le problème rapidement.
Nous nous engageons à traiter les rapports avec sérieux et à vous tenir informé de la progression.
Signaler une vulnérabilité : security@kolvexa.com
Contact sécurité
Pour toute question relative à la sécurité :