Sécurité Entreprise par Conception
Nous avons conçu Requiems API autour d'un principe simple — les données que vous ne stockez jamais ne peuvent pas être divulguées, violées ou saisies.
En vigueur depuis le 25 mai 2026
Pilier Central — Architecture Sans État
Chaque requête API est traitée entièrement en mémoire volatile du serveur (RAM). Dès que votre réponse HTTP est livrée, le payload disparaît. Nous n'avons aucun mécanisme pour le récupérer car il n'a jamais été écrit nulle part.
- Exécution en mémoire — les payloads ne touchent jamais le disque
- Zéro rétention de données — aucune base de données d'entrées utilisateur n'existe
- Pas de cache du contenu des requêtes/réponses
- Télémétrie anonymisée uniquement — codes de réponse et horodatages, jamais le contenu
Transparence — L'Exception de l'API Compteur
Notre API Compteur (/v1/technology/counter/{namespace}) est le seul endpoint qui persiste des données au-delà d'une requête. Elle stocke un comptage entier nommé (ex., "visites-page" → 42). Aucun payload, contenu utilisateur ni donnée identifiante n'est stocké — uniquement la valeur du compteur. Cette API est rarement utilisée et peut être évitée si une persistance zéro est requise.
Sécurité de l'Infrastructure
Cloudflare — Périmètre Réseau
- Atténuation DDoS en périphérie
- Pare-feu d'Application Web (WAF)
- TLS 1.3 appliqué sur toutes les connexions
- Limitation de débit et prévention des abus
Hetzner — Centres de Données en UE
- Tous les serveurs situés dans l'Union Européenne
- Installations certifiées ISO/IEC 27001
- Contrôles d'accès physiques et surveillance 24h/24
- Infrastructure d'alimentation et réseau redondante
Authentification et Contrôle d'Accès API
- Clés API à haute entropie émises par compte
- Révocation instantanée des clés via le tableau de bord
- TLS 1.3 requis sur chaque requête
- Limitation de débit appliquée au niveau du périmètre réseau
Périmètre de Conformité
Étant donné que Requiems API maintient une architecture 100% sans état pour les payloads utilisateurs, un audit traditionnel de rétention de données SOC 2 ne s'applique pas à notre périmètre opérationnel. Nous satisfaisons les principes fondamentaux de Sécurité et Confidentialité du SOC 2 en ne conservant jamais de données au repos. La conformité de l'infrastructure physique est héritée via la certification ISO 27001 de Hetzner.
Alignement RGPD
Aucune entrée utilisateur n'est stockée, profilée ou transférée. Infrastructure uniquement en UE. La minimisation des données est structurelle, non procédurale.
Accord de Traitement des Données
Si votre organisation nécessite un DPA signé avant l'intégration, téléchargez notre modèle pré-rempli ci-dessous ou contactez-nous par e-mail pour exécuter une copie contresignée.
Envie d'échanger ? Planifiez un appel de 15 min avec Alexandra, notre responsable commerciale.
Alexandra Flores · Responsable commerciale · 15 min · Sans préparation
Documents de Sécurité
Téléchargez notre documentation de conformité pour votre équipe de sécurité.
Paquet Sécurité et Architecture
Présentation technique complète de notre architecture sans état, de nos fournisseurs d'infrastructure et de nos contrôles de sécurité.
Accord de Traitement des Données (Modèle)
Modèle DPA pré-rempli avec des termes de traitement à rétention zéro. Complétez les informations de votre organisation et contresignez.
Politique d'Authentification et Sécurité API
Document de politique formel couvrant l'émission de clés, la révocation, l'application de TLS, la limitation de débit et les procédures de réponse aux incidents.
Besoin d'une copie contresignée ou d'un accord personnalisé ? Écrivez-nous à [email protected]
Contact Sécurité
Pour signaler une vulnérabilité, demander une revue de sécurité ou discuter des exigences de conformité entreprise, contactez-nous à [email protected]