Skip to main content
Security

Sécurité et Confiance

Les mesures techniques et organisationnelles concrètes que nous mettons en œuvre pour protéger votre Compte et vos données.

Effective: 30 July 2026Last updated: 20 August 2026

Résumé exécutif

Ce Centre de Sécurité décrit, de manière concrète, les mesures techniques et organisationnelles que WE ARE TOGETHER met en œuvre pour protéger votre Compte et vos données. Nous préférons décrire nos contrôles réels avec précision plutôt que de nous appuyer sur un badge ou une certification que nous n'avons pas obtenue — l'équipe de diligence technique de tout investisseur institutionnel peut vérifier chaque affirmation de cette page.

1. Objet

Cette page complète notre Politique de Confidentialité en décrivant, en termes concrets, comment nous protégeons la confidentialité, l'intégrité et la disponibilité des données de la Plateforme.

2. Sécurité des Comptes

Les mots de passe ne sont jamais stockés en texte clair — nous ne conservons qu'un hachage cryptographique salé (bcrypt), de sorte que même en cas d'accès non autorisé à la base de données, votre mot de passe réel n'est pas exposé. Les jetons de session sont stockés sous forme de cookies HttpOnly, inaccessibles aux scripts de page, et sont eux-mêmes hachés avant d'être persistés, de sorte qu'une compromission de la base de données seule ne peut être utilisée pour usurper une session active.

3. Protection contre la falsification de requête intersite

Chaque action modifiant l'état des données sur la Plateforme est protégée par un jeton CSRF à double soumission, vérifié sur nos serveurs avant le traitement de l'action — une défense standard contre un site malveillant qui tromperait votre navigateur pour exécuter une action sur la Plateforme à votre insu.

4. Limitation de débit et prévention des abus

Les points d'authentification (connexion, inscription, réinitialisation de mot de passe) sont soumis à une limitation de débit afin de ralentir les tentatives automatisées de devinette d'identifiants. Les schémas suspects sont journalisés et examinés par notre équipe.

5. Chiffrement en transit

Tout le trafic à destination et en provenance de la Plateforme est chiffré selon les standards de sécurité de la couche transport (TLS) en vigueur dans l'industrie. Nous ne servons aucune partie de la Plateforme via une connexion non chiffrée.

6. Contrôles d'accès

L'accès administratif aux données de la Plateforme est fondé sur les rôles : les membres de notre équipe interne ne se voient accorder que le niveau d'accès requis pour leur fonction, et chaque action administrative — de la modification d'un contenu publié à l'examen d'un projet soumis — est consignée dans un journal d'activité interne avec l'identité du membre d'équipe l'ayant effectuée.

Pourquoi cela compte : une piste d'audit n'est pas qu'une garantie technique. C'est ce qui nous permet de répondre précisément à la question que tout partenaire institutionnel finit par poser : qui a touché cela, et quand ?

7. Sauvegardes des données

Nos données de production sont sauvegardées selon un calendrier régulier, ce qui nous permet de nous rétablir après un incident opérationnel sans perte permanente de données.

8. Signalement de vulnérabilités

Si vous découvrez une vulnérabilité de sécurité affectant la Plateforme, signalez-la à security@investwat.com. Nous vous demandons de signaler de manière responsable — en nous laissant un délai raisonnable pour enquêter et remédier avant toute divulgation publique — et nous nous engageons à accuser réception de votre signalement sous 2 jours ouvrés.

9. Réponse aux incidents

En cas d'incident de sécurité affectant des données personnelles, nous suivons le processus de notification décrit dans notre Politique de Confidentialité, Section 13 (Notification de violation de données).

10. Amélioration continue

La sécurité n'est pas un projet ponctuel. Nous revoyons nos contrôles en continu à mesure que la Plateforme évolue et que le paysage des menaces change.

11. Contact

Les questions ou signalements de sécurité peuvent être adressés à security@investwat.com.

12. Historique des versions

VersionDateRésumé des modifications
1.030 juillet 2026Publication initiale du Centre de Sécurité.

Date d'entrée en vigueur : 30 juillet 2026 Dernière mise à jour : 30 juillet 2026