Sécurité
Dernière mise à jour: 24 mai 2026
La sécurité n'est pas une fonctionnalité ajoutée après coup — c'est la base même sur laquelle nous avons construit Yoseri. Yoseri est une plateforme d'analyse de portefeuille qui traite le sport comme une classe d'actifs alternative, donc les données que nous détenons sont principalement vos informations de compte et votre historique de trading. Nous les traitons toutes comme sensibles. Voici exactement comment nous les protégeons.
Yoseri n'est pas un broker
Yoseri ne place jamais de positions, ne détient jamais votre argent et ne se connecte jamais à vos comptes de trading. Vous placez chaque position vous-même, manuellement, chez le ou les brokers de votre choix. C'est un avantage de sécurité, et pas seulement un choix de conception : comme nous ne détenons aucun solde de trading ni aucun identifiant de broker, il n'y a rien de tel qu'un attaquant pourrait atteindre via Yoseri. Nous sommes une couche d'analyse posée sur votre activité — jamais un dépositaire de vos fonds ou de vos identifiants de broker.
Infrastructure
Yoseri fonctionne sur une infrastructure cloud sécurisée avec isolation réseau, journalisation des audits et contrôles d'accès stricts fondés sur le principe du moindre privilège. Des sauvegardes automatisées et chiffrées sont effectuées quotidiennement et conservées pendant 30 jours, avec des procédures de restauration testées régulièrement.
Chiffrement des données
Toutes les données sont chiffrées au repos avec AES-256 et en transit avec TLS 1.3. Les clés de chiffrement sont renouvelées régulièrement et stockées dans un service de gestion de clés sécurisé. Vos données sont illisibles pour toute personne non autorisée — y compris en cas de compromission physique du support.
Authentification
Les mots de passe ne sont jamais stockés en clair — ils sont salés et hachés avec un algorithme de hachage moderne et lent. Les sessions sont protégées par des jetons sécurisés de type HTTP-only, et les actions de compte sensibles nécessitent une réauthentification.
Sécurité des paiements
Les paiements sont traités par Stripe, certifié PCI DSS Niveau 1 — la norme de sécurité des cartes la plus élevée du secteur. Yoseri ne voit jamais ni ne stocke votre numéro de carte complet ; les données de carte sont transmises directement à Stripe et ne passent jamais par nos serveurs.
Divulgation coordonnée
Nous gérons un programme de divulgation coordonnée des vulnérabilités. Si vous pensez avoir découvert un problème de sécurité, envoyez un e-mail à support@yoseri.com avec les détails et les étapes de reproduction. Nous accuserons réception de votre signalement, enquêterons rapidement et vous tiendrons informé jusqu'à la résolution. Merci de nous laisser un délai raisonnable pour corriger les problèmes avant toute divulgation publique.
Réponse aux incidents
Nous maintenons un processus documenté de réponse aux incidents couvrant la détection, le confinement, l'éradication et la reprise. Si un incident venait à affecter vos données, nous en informerions les utilisateurs concernés sans retard injustifié et conformément au droit applicable.
Conformité
Nos contrôles de chiffrement, de sécurité des paiements et de protection de la vie privée sont conçus conformément aux exigences du RGPD. Nous utilisons des fournisseurs d'infrastructure disposant d'attestations SOC 2 Type II. Pour les détails relatifs à la confidentialité, consultez notre Politique de confidentialité.
Les pratiques de sécurité évoluent en permanence. Cette page décrit nos contrôles actuels et est mise à jour au fur et à mesure de leur évolution.