Karatrack

Confiance et sécurité

Comment nous protégeons vos données

Un aperçu en langage clair des mesures qui protègent les comptes, les soirées et les paiements Karatrack.

Karatrack est conçu pour les établissements et les animateurs qui nous confient leurs soirées, leurs chanteurs et leur activité. Cette page explique, sans jargon, comment nous protégeons cette confiance — et décrit ce qui est réellement en place dans nos systèmes aujourd'hui, pas des intentions.

Du chiffrement partout

Chaque connexion à nos sites et applications est chiffrée (HTTPS avec HSTS), et les données sont chiffrées au repos par notre infrastructure cloud. Il n'existe aucun moyen non chiffré d'accéder à un service Karatrack.

Vos données bancaires ne touchent jamais nos serveurs

Tous les paiements sont traités par Stripe, un prestataire de paiement certifié utilisé par des millions d'entreprises. Les numéros de carte vont directement chez Stripe : nous ne les voyons jamais et ne les stockons jamais.

Protection des comptes

Les mots de passe ne sont stockés que sous forme de hachages irréversibles et doivent comporter au moins 8 caractères. Des échecs de connexion répétés verrouillent temporairement le compte, les codes de vérification n'autorisent que quelques essais, et les liens de réinitialisation expirent rapidement et sont stockés hachés.

Une infrastructure renforcée

Karatrack s'appuie sur des plateformes cloud reconnues (Vercel, Cloudflare, Supabase, Neon). Chaque compte administrateur est protégé par une authentification multifacteur, et nos dépendances logicielles sont surveillées automatiquement pour détecter les vulnérabilités connues.

Les fichiers privés restent privés

Les fichiers sensibles sont conservés dans un stockage privé et ne peuvent être ouverts que par leur propriétaire autorisé, via des liens qui expirent en quelques minutes.

Si quelque chose tourne mal

Nous disposons d'un plan documenté de réponse aux incidents. Si une fuite affectait un jour vos données personnelles, nous vous en informerions dans les 72 heures suivant sa confirmation, en expliquant clairement ce qui s'est passé et ce que nous avons fait.

Vous avez trouvé une faille de sécurité ?

Nous accueillons volontiers la recherche en sécurité de bonne foi. Signalez les vulnérabilités à security@karatrack.com : nous répondrons sous 3 jours ouvrés. Nous n'engagerons aucune poursuite contre une recherche de bonne foi qui respecte la vie privée des utilisateurs et évite de perturber le service.

security@karatrack.com