Sécurité et confiance
Du concret, pas des adjectifs marketing. Comment ViewPeek protège vos données de surveillance à chaque couche.
Chiffrement
Chiffré en transit
Tout le trafic vers viewpeek.com passe par TLS avec préchargement HSTS. Aucun repli en clair n'est possible.
Chiffré au repos
Vos configurations de moniteurs, vos résultats et vos données de compte sont stockés sur des disques chiffrés. Même avec un accès physique aux disques, les données sont illisibles.
Vérifications sortantes via TLS
Quand les moniteurs ViewPeek interrogent vos sites pour les vérifications de disponibilité ou de sitemap, ils utilisent un TLS moderne — et valident la chaîne de certificats au passage.
Identifiants hachés
Les mots de passe sont hachés ; nous ne les journalisons jamais en clair. La récupération se fait uniquement par lien de réinitialisation envoyé par e-mail.
Authentification
Authentification à deux facteurs
Disponible sur tous les plans, y compris le plan gratuit. Fonctionne avec Google Authenticator, Authy, 1Password, Bitwarden et tout authentificateur standard.
Protection contre la force brute
Les tentatives de connexion sont limitées en fréquence. Des échecs répétés verrouillent temporairement le compte ; chaque tentative est enregistrée.
Politique de mots de passe robuste
Minimum 12 caractères avec majuscules et minuscules, chiffres et symboles. Appliqué à l'inscription et aux changements de mot de passe.
Authentification unique (SSO)
SAML conforme aux standards sur tous les plans payants. Connectez Okta, Microsoft Entra ID, Google Workspace, Keycloak, Auth0, OneLogin.
Provisionnement automatique (SCIM)
Sur tous les plans payants. Votre fournisseur d'identité crée et supprime les comptes ViewPeek automatiquement.
Durcissement des sessions
Les cookies sont HttpOnly, Secure, SameSite. Des jetons CSRF protègent chaque formulaire modifiant l'état. Les sessions sont renouvelées à la connexion.
Résidence des données
ViewPeek fonctionne entièrement au sein de l'Union européenne. Vos configurations de moniteurs, vos résultats et vos données de compte sont stockés sur une infrastructure européenne en France — jamais copiés hors de l'UE, jamais mis en cache sur une infrastructure américaine, jamais soumis au CLOUD Act américain.
Les paiements sont traités par Stripe (Irlande). Le détail des sous-traitants et des durées de conservation figure dans notre politique de confidentialité ; pour une revue achats, écrivez à contact@dynamic-foundries.com.
RGPD
Les titulaires de compte peuvent exercer leurs droits RGPD — accès, rectification, effacement, portabilité, opposition — en écrivant à contact@dynamic-foundries.com avec l'objet « Data Protection Request ». Nous répondons sous 30 jours.
Divulgation responsable
Si vous avez découvert une faille de sécurité, écrivez à contact@dynamic-foundries.com avec l'objet « Security disclosure ». Nous accusons réception sous 48 heures et visons un correctif sous 30 jours pour les failles de gravité élevée. Merci de ne pas tester sur d'autres comptes que le vôtre — demandez-nous et nous vous fournirons un compte de test dédié.
Une société française dont vous pouvez exiger des comptes
Vos données, juridiction européenne. Pas de CLOUD Act, pas de risque transatlantique.