Sécurité
Dernière mise à jour : 24 août 2026. Cette page dit ce que nous faisons, pas plus : pas de badge, pas de promesse invérifiable.
Ce qui est en place
Tout le site et l'application communiquent en HTTPS. Les données sont hébergées dans l'Union européenne (Google Cloud, région Europe), chiffrées en transit et au repos. Les accès à la production sont restreints aux deux cofondateurs, et les envois d'emails passent par des sous-traitants sous contrat, listés dans la politique de confidentialité ; les SMS de vérification de l'application passent par Twilio, sous contrat lui aussi, détaillé dans la politique de l'application publiée avec elle. Le site ne dépose aucun cookie et ne charge aucune ressource externe : il n'y a pas de tiers à compromettre dans ton navigateur.
Signaler une faille
Tu as trouvé une vulnérabilité, sur le site ou plus tard dans l'application ? Écris à support@proofplaces.com avec « Sécurité » dans l'objet, une description, les étapes pour reproduire, et ce que tu as pu observer. Nous accusons réception sous 72 heures ouvrées, nous te tenons au courant de la correction, et nous te créditons publiquement si tu le souhaites. Le fichier security.txt reprend ces coordonnées au format standard.
Les règles de bonne foi
Nous ne poursuivrons pas une recherche menée de bonne foi qui respecte ceci : ne pas accéder aux données d'autres personnes ni les exfiltrer (démontre avec ton propre compte), ne pas dégrader le service (pas de déni de service, pas de spam), ne pas exploiter la faille au-delà de la démonstration, et nous laisser un délai raisonnable pour corriger avant toute publication. Il n'y a pas de récompense monétaire à ce jour, et nous le disons plutôt que de le laisser deviner.
Hors périmètre
L'ingénierie sociale sur les personnes, les attaques physiques, les rapports d'outils automatiques sans démonstration d'impact, et les services opérés par des tiers (App Store, opérateurs télécoms), qui relèvent de leurs propres programmes.