Politique de sécurité

Dernière mise à jour : 30 mai 2026

1. Notre engagement en matière de sécurité

Chez Wakeproof (Guse LTDA), nous prenons au sérieux la sécurité des données de nos utilisateurs. Nous mettons en œuvre des mesures de sécurité conformes aux normes industrielles pour protéger vos informations contre tout accès, divulgation, altération et destruction non autorisés.

2. Mesures de sécurité

2.1 Chiffrement des données

  • Chiffrement TLS/SSL : Toutes les données transmises entre votre appareil et nos serveurs sont chiffrées avec TLS 1.3
  • Stockage des mots de passe : Les mots de passe sont hachés et salés ; nous ne stockons jamais de mots de passe en clair
  • Sécurité des jetons : Les jetons d'authentification JWT sont stockés dans le trousseau iOS

2.2 Contrôles d'accès

  • Moindre privilège : Les systèmes fonctionnent avec les permissions minimales requises
  • Expiration des jetons : Les jetons d'authentification expirent automatiquement ; les sessions sont nettoyées toutes les heures
  • Face ID / Authentification biométrique : Connexion biométrique optionnelle traitée entièrement sur l'appareil par iOS

2.3 Sécurité de l'infrastructure

  • Infrastructure cloud : Le backend fonctionne sur Cloudflare Workers — distribué mondialement, protégé contre les DDoS
  • Base de données : Cloudflare D1 (SQLite) avec accès limité aux requêtes authentifiées uniquement
  • Stockage de fichiers : Cloudflare R2 avec URL signées pour l'accès privé aux fichiers
  • WAF : Le pare-feu applicatif web de Cloudflare est actif sur tous les points de terminaison

2.4 Sécurité applicative

  • Validation des entrées : Toutes les entrées API sont validées avec des schémas Zod
  • CORS : Le partage de ressources entre origines est limité aux origines approuvées
  • Requêtes paramétrées : Drizzle ORM prévient les injections SQL
  • Sécurité du transport : HTTPS imposé sur tous les points de terminaison

3. Protection des données

3.1 Traitement sur l'appareil

Plusieurs opérations sensibles sont traitées entièrement sur votre appareil et ne sont jamais envoyées à nos serveurs :

  • Défi de vérification photo de l'alarme (framework Apple Vision)
  • Détection du niveau sonore (données du microphone)
  • Détection des secousses (accéléromètre)
  • Authentification Face ID

3.2 Conservation et suppression des données

  • Les données de compte sont supprimées dans les 30 jours suivant la fermeture du compte
  • Vous pouvez supprimer votre compte à tout moment : Paramètres → Compte → Supprimer le compte
  • Les enregistrements d'abonnement sont conservés 7 ans à des fins légales/fiscales

4. Réponse aux incidents

En cas d'incident de sécurité, nous allons :

  1. Détecter et contenir l'incident pour éviter tout impact supplémentaire
  2. Enquêter sur la portée, la cause et les données affectées
  3. Notifier les utilisateurs concernés et les autorités compétentes dans les 72 heures (conformément au RGPD) si nécessaire
  4. Remédier aux vulnérabilités et rétablir le service normal
  5. Réviser et améliorer nos processus

5. Vos responsabilités en matière de sécurité

Contribuez à la sécurité de votre compte en :

  • Utilisant un mot de passe fort et unique
  • Activant Face ID pour une connexion rapide et sécurisée
  • Ne partageant pas vos identifiants de connexion
  • Vous déconnectant des appareils partagés
  • Signalant immédiatement toute activité suspecte

6. Divulgation responsable

Si vous découvrez une vulnérabilité de sécurité dans notre application ou notre backend, veuillez la signaler de manière responsable :

  • E-mail : contact@guseapp.com avec l'objet « Vulnérabilité de sécurité »
  • Incluez les étapes détaillées pour reproduire le problème
  • Accordez-nous un délai raisonnable pour y remédier avant toute divulgation publique
  • N'exploitez pas la vulnérabilité au-delà de ce qui est nécessaire pour la démontrer

Nous apprécions les chercheurs en sécurité qui nous aident à nous améliorer. Les divulgations responsables sont reconnues et nous travaillons à les résoudre rapidement.

7. Mises à jour de sécurité

Nous surveillons et améliorons continuellement nos pratiques de sécurité. Cette politique est révisée régulièrement pour refléter notre posture de sécurité actuelle.

8. Contact

  • Problèmes de sécurité : contact@guseapp.com (objet : « Sécurité »)
  • Délai de réponse : Nous visons à accuser réception dans les 24 heures