🔐 Chiffrement des données
Toutes vos données sensibles sont chiffrées au repos et en transit avec les standards les plus élevés de l'industrie.
- Chiffrement AES-256 : Vos accès Amazon et données sensibles sont chiffrés avec l'algorithme AES-256, utilisé par les gouvernements et institutions financières.
- TLS 1.3 : Toutes les communications entre votre navigateur et nos serveurs sont protégées par TLS 1.3, le protocole le plus récent et le plus sécurisé.
- Isolation des données clients : Les données de vos clients ne sont accessibles que depuis votre compte, avec un cloisonnement strict entre vendeurs.
- Clés de chiffrement rotatives : Nos clés de chiffrement sont régulièrement renouvelées pour maintenir un niveau de sécurité optimal.
🔑 Authentification et accès
- Connexion sécurisée à Amazon : Connexion à votre compte Amazon via OAuth 2.0 (Login with Amazon), le mécanisme d'autorisation officiel d'Amazon, sans jamais partager vos identifiants avec nous.
- Authentification à deux facteurs (2FA) : Protection renforcée de votre compte avec un code à usage unique envoyé par email à chaque connexion.
- Sessions sécurisées : Sessions authentifiées avec jetons signés cryptographiquement.
- Sessions à durée limitée : Les jetons de session expirent automatiquement et ne sont renouvelés que sur activité récente.
- Politique de mots de passe stricte : Minimum 12 caractères avec majuscules, minuscules, chiffres et caractères spéciaux.
✅ Aucun stockage de vos identifiants Amazon. Nous n'avons jamais accès à vos identifiants Amazon. L'authentification se fait exclusivement via OAuth 2.0, le standard d'autorisation de la SP-API (Selling Partner API) d'Amazon, le même utilisé par les grandes plateformes.
☁️ Infrastructure et hébergement
Notre infrastructure est hébergée sur des serveurs sécurisés en Union européenne, avec des mesures de protection strictes pour vos données.
🇪🇺 RGPD Compliant. Conforme au Règlement Général sur la Protection des Données européen.
💳 Paiements sécurisés via Stripe. Stripe est certifié PCI DSS Level 1 pour le traitement des cartes bancaires — nous ne stockons jamais vos données de paiement.
- Serveurs européens : Vos données sont hébergées exclusivement sur des serveurs situés en Union européenne (France et Pays-Bas).
- Sauvegardes automatiques : Backups quotidiens avec réplication géographique pour garantir la continuité de service.
- Filtrage applicatif : Protection contre les attaques web courantes (injection SQL, XSS) et limitation du débit des requêtes.
- Surveillance 24/7 : Monitoring continu avec alertes automatiques en cas d'activité suspecte.
👥 Contrôle d'accès et permissions
- Isolation des données : Chaque compte est complètement isolé, aucun utilisateur ne peut accéder aux données d'un autre.
- Principe du moindre privilège : Chaque utilisateur a uniquement les permissions nécessaires à son rôle.
- Journaux d'audit complets : Toutes les actions sensibles sont enregistrées avec horodatage et adresse IP.
- Révocation instantanée : Vous pouvez révoquer l'accès de SimpioSell à votre compte Amazon à tout moment.
🔍 Tests et audits de sécurité
Nous effectuons régulièrement des tests de sécurité pour identifier et corriger les vulnérabilités avant qu'elles ne soient exploitées.
- Audits de sécurité : Revues de sécurité régulières de la plateforme et de son infrastructure.
- Revue de code orientée sécurité : Les changements sensibles font l'objet d'une relecture de sécurité systématique.
- Veille sécurité : Surveillance active des vulnérabilités et correctifs pour nos technologies et dépendances.
🛡️ Protection contre les menaces
- Anti-DDoS : Protection contre les attaques par déni de service distribué via pare-feu et rate limiting.
- Détection d'intrusion : Système automatisé de détection des tentatives d'accès non autorisées.
- Rate limiting : Protection contre les attaques par force brute avec limitation du nombre de requêtes.
- Validation des entrées : Tous les inputs utilisateurs sont validés et sanitisés pour prévenir les injections SQL et XSS.
- Protection CSRF : Protection anti-CSRF sur tous les formulaires pour empêcher les attaques cross-site.
🔔 Vérification à chaque connexion. La double authentification par email est demandée à la connexion : un accès non autorisé est bloqué même si votre mot de passe est compromis.
📋 Conformité et réglementations
- RGPD (GDPR) : Conformité totale avec le règlement européen sur la protection des données personnelles.
- Conformité Amazon : Respect strict des politiques de sécurité et d'utilisation des données d'Amazon.
- Loi informatique et libertés : Conformité avec la législation française sur la protection des données.
- Droit à l'oubli : Suppression définitive de vos données sous 90 jours après résiliation du compte.
🚨 Gestion des incidents de sécurité
En cas d'incident de sécurité affectant vos données, nous suivons un protocole strict de gestion de crise.
- 1. Détection et containment : Identification et isolation immédiate de la menace (objectif < 1h).
- 2. Analyse et évaluation : Évaluation de l'impact et des données potentiellement compromises.
- 3. Notification : Information des utilisateurs affectés sous 72h comme exigé par le RGPD.
- 4. Remédiation : Correction de la faille et mise en place de mesures préventives.
- 5. Post-mortem : Analyse détaillée et amélioration de nos processus de sécurité.
⚠️ Signaler une faille de sécurité. Si vous découvrez une vulnérabilité, contactez-nous immédiatement à support@simpiosell.com. Nous nous engageons à répondre sous 24h et à corriger les failles critiques sous 48h maximum.
✨ Bonnes pratiques de sécurité
Votre sécurité dépend aussi de vos actions. Voici nos recommandations pour protéger votre compte :
- Activez l'authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire.
- Utilisez un mot de passe unique et complexe d'au moins 16 caractères avec un gestionnaire de mots de passe.
- Ne partagez jamais vos identifiants avec d'autres personnes, même au sein de votre entreprise.
- Vérifiez l'URL avant de saisir vos identifiants (https://simpiosell.com).
- Déconnectez-vous après chaque session, surtout sur ordinateur partagé.
- Mettez à jour votre navigateur régulièrement pour bénéficier des derniers correctifs de sécurité.
- Surveillez vos notifications de connexion et signalez immédiatement toute activité suspecte.
📧 Contact sécurité
Pour toute question concernant la sécurité de vos données ou pour signaler un incident :
SimpioSell — Sécurité et protection des données — © 2026
Dernière révision de nos pratiques de sécurité : septembre 2026