Sécurité

    Des pratiques alignées sur les critères SOC 2

    Notre vision

    La sécurité de vos données et de vos paiements est notre priorité. Nos pratiques s'alignent sur les critères SOC 2, le standard international de référence en matière de protection des informations. Voici, concrètement, ce que nous appliquons aujourd'hui.

    Sécurité des paiements

    Les dépôts sont traités via des passerelles de paiement sécurisées et conformes aux standards de l'industrie (Mobile Money, cartes bancaires).

    Tabora ne stocke pas les numéros complets de carte bancaire sur ses propres serveurs. Les paiements par carte sont gérés par des prestataires de paiement indépendants, et nous ne conservons que les références de transaction nécessaires au suivi de vos réservations.

    Protection des données

    • Les informations des clients sont chiffrées en transit (HTTPS) et au repos (AES-256).
    • Les règles d'accès sont appliquées table par table, directement au niveau de la base de données (Row Level Security), en plus des contrôles de l'application.
    • L'accès aux données internes est limité aux personnes qui en ont strictement besoin.
    • Des journaux d'activité et des sauvegardes régulières renforcent la sécurité et la prévention de la fraude.

    Notre infrastructure

    Tabora est construit sur des fournisseurs d'infrastructure certifiés SOC 2 Type II : Supabase pour la base de données, Netlify pour l'hébergement et GitHub pour le code source. Nous héritons ainsi de leurs contrôles audités en matière de sécurité physique, de réseau et de continuité de service.

    Signaler une vulnérabilité

    Vous avez découvert une faille ou un comportement suspect ? Écrivez-nous à security@tabora.ci. Chaque signalement est lu et reçoit une réponse. Conformément à la RFC 9116, notre point de contact est également publié dans notre fichier security.txt.

    Pour en savoir plus sur la manière dont nous collectons et traitons vos informations, consultez notre Politique de confidentialité.