Protection des données
Principes de sécurité utilisés par Manage Repairs.
Dernière mise à jour: 14 août 2026
Séparation des espaces
Les espaces boutique sont séparés par des contrôles de tenant afin que chaque boutique voie uniquement ses ventes, dossiers, clients, réglages et stocks.
Contrôle d’accès
Les zones équipe boutique et administration plateforme sont séparées. Les mots de passe sont hachés et les configurations sensibles restent hors du code source.
Chiffrement et sécurité du transport
Le service en production doit être fourni en HTTPS. Les mots de passe sont stockés sous forme de hash, et les champs sensibles ou secrets doivent être chiffrés ou conservés hors du code source lorsque c’est possible.
Surveillance et réponse aux incidents
Nous enregistrons certains événements d’erreur, de connexion, de sécurité et d’analytics afin de pouvoir examiner les pannes et activités suspectes. Les incidents confirmés doivent être contenus, analysés, consignés et escaladés selon le niveau de risque.
Accès aux données et confidentialité
L’accès opérationnel aux données client ou boutique doit être réservé aux personnes autorisées qui en ont besoin pour l’assistance, la sécurité, la maintenance ou des raisons légales.
Contrôles d’usage raisonnable
Les limites d’usage protègent la fiabilité du service et empêchent un compte de consommer une part disproportionnée des ressources serveur.
Sauvegardes
La feuille de route de production inclut des sauvegardes chiffrées planifiées, tests de restauration, journaux de sauvegarde et exports par boutique. Les boutiques doivent tout de même conserver leurs propres exports critiques.
Contrôles opérationnels
Les mises à jour doivent être versionnées dans GitHub, testées localement, déployées progressivement et migrées sans supprimer les données en production.
Accès aux données et confidentialité
L’accès opérationnel aux données client ou boutique doit être limité aux personnes autorisées qui en ont besoin pour l’assistance, la sécurité, la maintenance ou des raisons légales.
Contrôles côté client
Les boutiques contribuent à protéger leurs données en utilisant des mots de passe solides, en limitant les accès du personnel, en évitant les identifiants partagés, en protégeant les fichiers exportés, en sécurisant leurs appareils et en nous signalant rapidement toute suspicion d’abus.
Contrôles d’usage raisonnable
Les limites d’usage protègent la fiabilité du service et empêchent un compte de consommer une part disproportionnée des ressources serveur.
Sauvegardes
La feuille de route de production inclut des sauvegardes chiffrées planifiées, des tests de restauration, des journaux de sauvegarde et des contrôles d’export par boutique. Ces contrôles font partie de la résilience, mais ne garantissent pas que chaque registre puisse toujours être restauré dans chaque incident. Les boutiques doivent tout de même conserver leurs propres exports indépendants des registres critiques.
Continuité d’activité
Chaque boutique doit décider quels registres elle doit conserver en dehors de Manage Repairs pour continuer à fonctionner pendant une interruption du service, un incident de sécurité, une corruption de données ou un problème d’accès au compte. Cela peut inclure les exports clients, réparations, factures, stocks, TVA, fournisseurs et commandes.
Gestion des changements
Les changements produit, migrations et déploiements doivent être testés localement ou dans un environnement sûr lorsque c’est possible, versionnés et déployés d’une manière qui évite la suppression de données client en production.
Contrôles opérationnels
Les mises à jour doivent être versionnées dans GitHub, testées localement, déployées progressivement et migrées sans supprimer les données en production.