ALL SYSTEMS OPERATIONAL

Sécurité et confiance

Du concret, pas des adjectifs marketing. Comment ViewPeek protège vos données de surveillance à chaque couche.

Chiffrement

Chiffré en transit

Tout le trafic vers viewpeek.com passe par TLS avec préchargement HSTS. Aucun repli en clair n'est possible.

Chiffré au repos

Vos configurations de moniteurs, vos résultats et vos données de compte sont stockés sur des disques chiffrés. Même avec un accès physique aux disques, les données sont illisibles.

Vérifications sortantes via TLS

Quand les moniteurs ViewPeek interrogent vos sites pour les vérifications de disponibilité ou de sitemap, ils utilisent un TLS moderne — et valident la chaîne de certificats au passage.

Identifiants hachés

Les mots de passe sont hachés ; nous ne les journalisons jamais en clair. La récupération se fait uniquement par lien de réinitialisation envoyé par e-mail.

Authentification

Authentification à deux facteurs

Disponible sur tous les plans, y compris le plan gratuit. Fonctionne avec Google Authenticator, Authy, 1Password, Bitwarden et tout authentificateur standard.

Protection contre la force brute

Les tentatives de connexion sont limitées en fréquence. Des échecs répétés verrouillent temporairement le compte ; chaque tentative est enregistrée.

Politique de mots de passe robuste

Minimum 12 caractères avec majuscules et minuscules, chiffres et symboles. Appliqué à l'inscription et aux changements de mot de passe.

Authentification unique (SSO)

SAML conforme aux standards sur tous les plans payants. Connectez Okta, Microsoft Entra ID, Google Workspace, Keycloak, Auth0, OneLogin.

Provisionnement automatique (SCIM)

Sur tous les plans payants. Votre fournisseur d'identité crée et supprime les comptes ViewPeek automatiquement.

Durcissement des sessions

Les cookies sont HttpOnly, Secure, SameSite. Des jetons CSRF protègent chaque formulaire modifiant l'état. Les sessions sont renouvelées à la connexion.

Résidence des données

ViewPeek fonctionne entièrement au sein de l'Union européenne. Vos configurations de moniteurs, vos résultats et vos données de compte sont stockés sur une infrastructure européenne en France — jamais copiés hors de l'UE, jamais mis en cache sur une infrastructure américaine, jamais soumis au CLOUD Act américain.

Les paiements sont traités par Stripe (Irlande). Le détail des sous-traitants et des durées de conservation figure dans notre politique de confidentialité ; pour une revue achats, écrivez à contact@dynamic-foundries.com.

RGPD

Les titulaires de compte peuvent exercer leurs droits RGPD — accès, rectification, effacement, portabilité, opposition — en écrivant à contact@dynamic-foundries.com avec l'objet « Data Protection Request ». Nous répondons sous 30 jours.

Divulgation responsable

Si vous avez découvert une faille de sécurité, écrivez à contact@dynamic-foundries.com avec l'objet « Security disclosure ». Nous accusons réception sous 48 heures et visons un correctif sous 30 jours pour les failles de gravité élevée. Merci de ne pas tester sur d'autres comptes que le vôtre — demandez-nous et nous vous fournirons un compte de test dédié.

Une société française dont vous pouvez exiger des comptes

Vos données, juridiction européenne. Pas de CLOUD Act, pas de risque transatlantique.