Prêt à voir vos vrais chiffres Amazon ?Essai gratuit 14 jours
🛡️ Sécurité

Sécurité et protection des données

Votre sécurité et la protection de vos données sont notre priorité absolue. Découvrez comment nous sécurisons vos informations commerciales sensibles.

AES-256
Chiffrement
TLS 1.3
Transport
2FA
Double authent.
🇪🇺 EU
Hébergement

🔐 Chiffrement des données

Toutes vos données sensibles sont chiffrées au repos et en transit avec les standards les plus élevés de l'industrie.

  • Chiffrement AES-256 : Vos accès Amazon et données sensibles sont chiffrés avec l'algorithme AES-256, utilisé par les gouvernements et institutions financières.
  • TLS 1.3 : Toutes les communications entre votre navigateur et nos serveurs sont protégées par TLS 1.3, le protocole le plus récent et le plus sécurisé.
  • Isolation des données clients : Les données de vos clients ne sont accessibles que depuis votre compte, avec un cloisonnement strict entre vendeurs.
  • Clés de chiffrement rotatives : Nos clés de chiffrement sont régulièrement renouvelées pour maintenir un niveau de sécurité optimal.

🔑 Authentification et accès

  • Connexion sécurisée à Amazon : Connexion à votre compte Amazon via OAuth 2.0 (Login with Amazon), le mécanisme d'autorisation officiel d'Amazon, sans jamais partager vos identifiants avec nous.
  • Authentification à deux facteurs (2FA) : Protection renforcée de votre compte avec un code à usage unique envoyé par email à chaque connexion.
  • Sessions sécurisées : Sessions authentifiées avec jetons signés cryptographiquement.
  • Sessions à durée limitée : Les jetons de session expirent automatiquement et ne sont renouvelés que sur activité récente.
  • Politique de mots de passe stricte : Minimum 12 caractères avec majuscules, minuscules, chiffres et caractères spéciaux.
✅ Aucun stockage de vos identifiants Amazon. Nous n'avons jamais accès à vos identifiants Amazon. L'authentification se fait exclusivement via OAuth 2.0, le standard d'autorisation de la SP-API (Selling Partner API) d'Amazon, le même utilisé par les grandes plateformes.

☁️ Infrastructure et hébergement

Notre infrastructure est hébergée sur des serveurs sécurisés en Union européenne, avec des mesures de protection strictes pour vos données.

🇪🇺 RGPD Compliant. Conforme au Règlement Général sur la Protection des Données européen.
💳 Paiements sécurisés via Stripe. Stripe est certifié PCI DSS Level 1 pour le traitement des cartes bancaires — nous ne stockons jamais vos données de paiement.
  • Serveurs européens : Vos données sont hébergées exclusivement sur des serveurs situés en Union européenne (France et Pays-Bas).
  • Sauvegardes automatiques : Backups quotidiens avec réplication géographique pour garantir la continuité de service.
  • Filtrage applicatif : Protection contre les attaques web courantes (injection SQL, XSS) et limitation du débit des requêtes.
  • Surveillance 24/7 : Monitoring continu avec alertes automatiques en cas d'activité suspecte.

👥 Contrôle d'accès et permissions

  • Isolation des données : Chaque compte est complètement isolé, aucun utilisateur ne peut accéder aux données d'un autre.
  • Principe du moindre privilège : Chaque utilisateur a uniquement les permissions nécessaires à son rôle.
  • Journaux d'audit complets : Toutes les actions sensibles sont enregistrées avec horodatage et adresse IP.
  • Révocation instantanée : Vous pouvez révoquer l'accès de SimpioSell à votre compte Amazon à tout moment.

🔍 Tests et audits de sécurité

Nous effectuons régulièrement des tests de sécurité pour identifier et corriger les vulnérabilités avant qu'elles ne soient exploitées.

  • Audits de sécurité : Revues de sécurité régulières de la plateforme et de son infrastructure.
  • Revue de code orientée sécurité : Les changements sensibles font l'objet d'une relecture de sécurité systématique.
  • Veille sécurité : Surveillance active des vulnérabilités et correctifs pour nos technologies et dépendances.

🛡️ Protection contre les menaces

  • Anti-DDoS : Protection contre les attaques par déni de service distribué via pare-feu et rate limiting.
  • Détection d'intrusion : Système automatisé de détection des tentatives d'accès non autorisées.
  • Rate limiting : Protection contre les attaques par force brute avec limitation du nombre de requêtes.
  • Validation des entrées : Tous les inputs utilisateurs sont validés et sanitisés pour prévenir les injections SQL et XSS.
  • Protection CSRF : Protection anti-CSRF sur tous les formulaires pour empêcher les attaques cross-site.
🔔 Vérification à chaque connexion. La double authentification par email est demandée à la connexion : un accès non autorisé est bloqué même si votre mot de passe est compromis.

📋 Conformité et réglementations

  • RGPD (GDPR) : Conformité totale avec le règlement européen sur la protection des données personnelles.
  • Conformité Amazon : Respect strict des politiques de sécurité et d'utilisation des données d'Amazon.
  • Loi informatique et libertés : Conformité avec la législation française sur la protection des données.
  • Droit à l'oubli : Suppression définitive de vos données sous 90 jours après résiliation du compte.

🚨 Gestion des incidents de sécurité

En cas d'incident de sécurité affectant vos données, nous suivons un protocole strict de gestion de crise.

  • 1. Détection et containment : Identification et isolation immédiate de la menace (objectif < 1h).
  • 2. Analyse et évaluation : Évaluation de l'impact et des données potentiellement compromises.
  • 3. Notification : Information des utilisateurs affectés sous 72h comme exigé par le RGPD.
  • 4. Remédiation : Correction de la faille et mise en place de mesures préventives.
  • 5. Post-mortem : Analyse détaillée et amélioration de nos processus de sécurité.
⚠️ Signaler une faille de sécurité. Si vous découvrez une vulnérabilité, contactez-nous immédiatement à support@simpiosell.com. Nous nous engageons à répondre sous 24h et à corriger les failles critiques sous 48h maximum.

✨ Bonnes pratiques de sécurité

Votre sécurité dépend aussi de vos actions. Voici nos recommandations pour protéger votre compte :

  • Activez l'authentification à deux facteurs pour ajouter une couche de sécurité supplémentaire.
  • Utilisez un mot de passe unique et complexe d'au moins 16 caractères avec un gestionnaire de mots de passe.
  • Ne partagez jamais vos identifiants avec d'autres personnes, même au sein de votre entreprise.
  • Vérifiez l'URL avant de saisir vos identifiants (https://simpiosell.com).
  • Déconnectez-vous après chaque session, surtout sur ordinateur partagé.
  • Mettez à jour votre navigateur régulièrement pour bénéficier des derniers correctifs de sécurité.
  • Surveillez vos notifications de connexion et signalez immédiatement toute activité suspecte.

📧 Contact sécurité

Pour toute question concernant la sécurité de vos données ou pour signaler un incident :

Email sécurité : support@simpiosell.com
Support général : support@simpiosell.com

Temps de réponse garanti :
• Faille critique : 24h
• Question sécurité : 48h
• Support général : 72h

SimpioSell — Sécurité et protection des données — © 2026
Dernière révision de nos pratiques de sécurité : septembre 2026