Sécurité Entreprise par Conception

Nous avons conçu Requiems API autour d'un principe simple — les données que vous ne stockez jamais ne peuvent pas être divulguées, violées ou saisies.

En vigueur depuis le 25 mai 2026

Pilier Central — Architecture Sans État

Chaque requête API est traitée entièrement en mémoire volatile du serveur (RAM). Dès que votre réponse HTTP est livrée, le payload disparaît. Nous n'avons aucun mécanisme pour le récupérer car il n'a jamais été écrit nulle part.

  • Exécution en mémoire — les payloads ne touchent jamais le disque
  • Zéro rétention de données — aucune base de données d'entrées utilisateur n'existe
  • Pas de cache du contenu des requêtes/réponses
  • Télémétrie anonymisée uniquement — codes de réponse et horodatages, jamais le contenu

Transparence — L'Exception de l'API Compteur

Notre API Compteur (/v1/technology/counter/{namespace}) est le seul endpoint qui persiste des données au-delà d'une requête. Elle stocke un comptage entier nommé (ex., "visites-page" → 42). Aucun payload, contenu utilisateur ni donnée identifiante n'est stocké — uniquement la valeur du compteur. Cette API est rarement utilisée et peut être évitée si une persistance zéro est requise.

Sécurité de l'Infrastructure

Cloudflare — Périmètre Réseau

  • Atténuation DDoS en périphérie
  • Pare-feu d'Application Web (WAF)
  • TLS 1.3 appliqué sur toutes les connexions
  • Limitation de débit et prévention des abus

Hetzner — Centres de Données en UE

  • Tous les serveurs situés dans l'Union Européenne
  • Installations certifiées ISO/IEC 27001
  • Contrôles d'accès physiques et surveillance 24h/24
  • Infrastructure d'alimentation et réseau redondante

Authentification et Contrôle d'Accès API

  • Clés API à haute entropie émises par compte
  • Révocation instantanée des clés via le tableau de bord
  • TLS 1.3 requis sur chaque requête
  • Limitation de débit appliquée au niveau du périmètre réseau

Périmètre de Conformité

Étant donné que Requiems API maintient une architecture 100% sans état pour les payloads utilisateurs, un audit traditionnel de rétention de données SOC 2 ne s'applique pas à notre périmètre opérationnel. Nous satisfaisons les principes fondamentaux de Sécurité et Confidentialité du SOC 2 en ne conservant jamais de données au repos. La conformité de l'infrastructure physique est héritée via la certification ISO 27001 de Hetzner.

Alignement RGPD

Aucune entrée utilisateur n'est stockée, profilée ou transférée. Infrastructure uniquement en UE. La minimisation des données est structurelle, non procédurale.

Accord de Traitement des Données

Si votre organisation nécessite un DPA signé avant l'intégration, téléchargez notre modèle pré-rempli ci-dessous ou contactez-nous par e-mail pour exécuter une copie contresignée.

Envie d'échanger ? Planifiez un appel de 15 min avec Alexandra, notre responsable commerciale.

Alexandra Flores · Responsable commerciale · 15 min · Sans préparation

Réserver un appel (opens in new tab)

Documents de Sécurité

Téléchargez notre documentation de conformité pour votre équipe de sécurité.

Paquet Sécurité et Architecture

Présentation technique complète de notre architecture sans état, de nos fournisseurs d'infrastructure et de nos contrôles de sécurité.

Télécharger le Paquet Sécurité

Accord de Traitement des Données (Modèle)

Modèle DPA pré-rempli avec des termes de traitement à rétention zéro. Complétez les informations de votre organisation et contresignez.

Télécharger le Modèle DPA

Politique d'Authentification et Sécurité API

Document de politique formel couvrant l'émission de clés, la révocation, l'application de TLS, la limitation de débit et les procédures de réponse aux incidents.

Télécharger la Politique Auth API

Besoin d'une copie contresignée ou d'un accord personnalisé ? Écrivez-nous à [email protected]

Contact Sécurité

Pour signaler une vulnérabilité, demander une revue de sécurité ou discuter des exigences de conformité entreprise, contactez-nous à [email protected]