Gestion de la sécurité et mesures techniques
Chez WordMagic CMS, nous mettons en œuvre un système de sécurité à plusieurs niveaux pour garantir l'intégrité et la confidentialité de vos informations. Ce document décrit les normes techniques que nous suivons.
§I Mesures de sécurité techniques
- Chiffrement (SSL/TLS) : Toutes les données transmises entre votre navigateur et nos serveurs sont protégées par le chiffrement TLS (HTTPS).
- Hachage des mots de passe : Nous ne stockons jamais les mots de passe en clair. Des algorithmes de hachage modernes (bcrypt/argon2) sont utilisés.
- Isolation des données : Les données des clients de la version SaaS sont isolées logiquement au niveau de la base de données pour empêcher tout accès non autorisé.
- Protection contre les attaques automatisées : Nous utilisons le système Google reCAPTCHA pour identifier les bots et prévenir les attaques de spam. Cela garantit la stabilité des ressources et protège les formulaires de saisie contre toute utilisation malveillante.
§II Sécurité des transactions financières
La sécurité des paiements est assurée selon la norme PCI DSS via nos partenaires (Stripe, PayPal, Braintree, Fondy) :
- Nous ne collectons, ne traitons ni ne stockons les données de cartes bancaires sur nos propres serveurs.
- Tous les formulaires de paiement fonctionnent via des iFrames sécurisés ou des redirections directes vers la plateforme de paiement.
§III Infrastructure et sauvegardes
- Centres de données : Nos serveurs sont situés dans des centres de données sécurisés de l'UE, conformes aux normes ISO 27001.
- Sauvegardes : Nous effectuons des sauvegardes quotidiennes des données critiques. Les sauvegardes sont stockées sous forme chiffrée dans un stockage séparé.
- Surveillance et anti-flood : Nous effectuons une surveillance 24h/24 et 7j/7 des tentatives d'accès non autorisées, ce qui, combiné aux algorithmes de filtrage du trafic cloud de Google, assure une protection efficace contre les attaques DDoS et les scripts malveillants.
§IV Accès du personnel
L'accès aux données des clients est limité aux développeurs WordMagic CMS autorisés, uniquement à des fins de support technique ou de correction de bugs critiques. Nous utilisons l'authentification à deux facteurs (2FA) pour l'accès aux interfaces de gestion de l'infrastructure.
§V Réponse aux incidents
En cas de violation de données, nous nous engageons à informer les utilisateurs et les autorités de contrôle compétentes dans les 72 heures suivant la constatation de la violation, conformément aux exigences du RGPD.
Dernière mise à jour : 02-03-2026