Accueil › Sécurité

Sécurité et protection des données

La confidentialité et la sécurité des données de nos clients hôteliers sont au cœur de notre conception. Voici les mesures techniques et organisationnelles mises en œuvre pour protéger vos données Misterbooking, vos identifiants API et les données de vos clients.

🔐

Chiffrement en transit

Toutes les communications réseau sont chiffrées en TLS 1.3, avec les suites de chiffrement modernes uniquement (AEAD). Aucun trafic HTTP non chiffré n'est autorisé.

🗄️

Chiffrement au repos

Les clés API Misterbooking et données personnelles sensibles sont chiffrées AES-256 dans les bases de données. Les clés de chiffrement sont stockées dans un KMS distinct de l'infrastructure applicative.

👤

Authentification double facteur

2FA obligatoire pour tous les collaborateurs Misterbookingmod ayant accès aux données clients. Accès conditionnels basés sur le poste de travail et la géolocalisation.

🧪

Audit sécurité annuel

Audit applicatif externe annuel réalisé par un cabinet spécialisé indépendant. Rapport disponible sur demande sous NDA pour les clients Misterbookingmod.

💥

Tests d'intrusion trimestriels

Tests d'intrusion boîte noire trimestriels par une équipe rouge externe. Les vulnérabilités critiques sont patchées sous 24 heures.

💾

Sauvegardes chiffrées

Sauvegardes quotidiennes chiffrées, conservées dans deux datacenters géographiquement distincts. Test de restauration mensuel.

Hébergement et conformité

Nos serveurs applicatifs et bases de données sont hébergés chez Hetzner Online GmbH, dans un datacenter certifié ISO 27001 situé à Nuremberg (Allemagne). L'infrastructure est entièrement située dans l'Union européenne. Les sauvegardes hors site sont hébergées chez Backblaze (États-Unis, Clauses Contractuelles Types 2021/914).

Misterbookingmod d.o.o. est enregistrée auprès de l'autorité monténégrine de protection des données (AZLP) sous le numéro 05-030/26-2184. Notre Accord de traitement des données détaille l'ensemble de nos obligations de sous-traitant au sens du RGPD.

Vous avez identifié une vulnérabilité potentielle ? Nous accueillons les signalements responsables via support@misterbookingmod.org (objet : « Security disclosure »). Nous accusons réception sous 48h et publions un correctif prioritaire selon la criticité.