Sécurité et confiance
Dernière mise à jour: 2026-04-12
Chez Kitchen Stocker, la sécurité des données de nos clients est une priorité. Cette page décrit les mesures techniques et organisationnelles que nous mettons en œuvre pour protéger vos informations et les façons dont vous pouvez contribuer à la sécurité de votre compte.
1. Infrastructure et hébergement
Kitchen Stocker est hébergé chez des fournisseurs d'infrastructure cloud disposant de certifications de sécurité reconnues. Les données sont stockées dans des centres de données situés dans l'Union européenne ou dans des juridictions offrant un niveau de protection équivalent reconnu par la Commission européenne.
- Chiffrement des données en transit via TLS 1.2 ou supérieur sur toutes les connexions
- Chiffrement des données au repos dans la base de données
- Architecture multi-tenant avec isolation stricte par client au moyen d'un identifiant de restaurant
- Sauvegardes automatiques quotidiennes avec vérification d'intégrité
- Politique de conservation des sauvegardes de 30 jours
2. Contrôle d'accès
L'accès à la plateforme est protégé par un système d'authentification sécurisée et un contrôle d'accès basé sur les rôles :
- Mots de passe stockés au moyen d'algorithmes de hachage modernes (bcrypt), jamais en clair
- Authentification multifacteur (MFA) disponible et obligatoire pour les rôles de propriétaire et d'administrateur
- Système de rôles granulaire : propriétaire, responsable et employé, avec des permissions distinctes
- Sessions à expiration automatique et possibilité de se déconnecter de tous les appareils
- Limitation des tentatives de connexion échouées pour prévenir les attaques par force brute
3. Sécurité de l'application
Kitchen Stocker applique des pratiques de développement sécurisé, notamment :
- Protection contre l'injection SQL au moyen de requêtes paramétrées
- Protection contre le Cross-Site Scripting (XSS) par l'assainissement des entrées
- Jetons CSRF sur les formulaires et les endpoints sensibles
- En-têtes de sécurité HTTP :
X-Content-Type-Options, X-Frame-Options, Referrer-Policy et Permissions-Policy - Revue périodique des dépendances et mise à jour des paquets présentant des vulnérabilités connues
4. Surveillance et réponse aux incidents
Nous disposons de systèmes de surveillance continue pour détecter les anomalies et répondre aux incidents de sécurité :
- Capture et analyse en temps réel des erreurs serveur et client
- Alertes automatiques en cas de schémas d'accès anormaux
- Endpoint de santé du service avec surveillance de la disponibilité
- Procédure documentée de réponse aux incidents, avec des responsables désignés
- Notification aux clients concernés dans un délai maximal de 72 heures en cas de violation de sécurité avérée, conformément à l'article 33 du RGPD
5. Sécurité opérationnelle interne
L'équipe Kitchen Stocker applique des principes de sécurité dans son fonctionnement quotidien :
- Accès à la production limité au personnel strictement nécessaire (principe du moindre privilège)
- Utilisation d'un VPN et de l'authentification multifacteur pour l'accès aux systèmes internes
- Formation régulière de l'équipe aux bonnes pratiques de sécurité
- Accords de confidentialité avec tous les salariés et collaborateurs
6. Reprise après sinistre
Nous disposons d'un plan de continuité d'activité comprenant des procédures documentées de reprise après sinistre, avec des objectifs de délai de reprise (RTO) et de point de reprise (RPO) définis afin de réduire au minimum l'impact de tout incident grave sur la disponibilité du service.
7. Comment vous pouvez contribuer à la sécurité de votre compte
- Activez l'authentification multifacteur (MFA) sur votre compte
- Utilisez un mot de passe unique et robuste pour Kitchen Stocker
- Ne partagez pas vos identifiants : ajoutez chaque utilisateur avec son propre accès et son propre rôle
- Désactivez ou supprimez les comptes des utilisateurs qui ne travaillent plus dans votre établissement
- Passez régulièrement en revue les utilisateurs actifs de votre compte depuis l'espace d'administration
8. Divulgation responsable des vulnérabilités
Si vous découvrez une vulnérabilité de sécurité dans Kitchen Stocker, nous vous demandons de nous la signaler de manière responsable avant de la rendre publique, afin que nous puissions la corriger et protéger nos clients.
Contactez notre équipe sécurité à l'adresse : security@kitchenstocker.com. Joignez une description détaillée de la vulnérabilité et les étapes pour la reproduire. Nous nous engageons à répondre dans un délai maximal de 5 jours ouvrés et à n'engager aucune action en justice contre les chercheurs de bonne foi.