Informations légales
Sécurité
Cette page décrit la sécurité du site de présentation et de sa liste d'attente. Les mesures propres au futur produit (hébergement, chiffrement, contrôle des accès) seront détaillées ici lors de son lancement.
1. Mesures en place
- Connexion chiffrée : le site est servi exclusivement en HTTPS.
- Collecte minimale : nous ne demandons que les informations nécessaires pour vous recontacter.
- Protection du formulaire : vérification anti-robots (Cloudflare Turnstile) contrôlée côté serveur, piège à robots et validation de chaque champ.
- Secrets protégés : les clés d'accès aux services tiers restent côté serveur et ne sont jamais exposées dans le navigateur.
- Pas de traceurs : aucun outil de mesure d'audience ni script publicitaire ; polices et bibliothèques sont hébergées avec le site.
- Accès restreint : seule l'équipe du projet a accès aux inscriptions reçues.
Aucun système n'est infaillible. Nous améliorons ces mesures au fil du projet, sans pouvoir garantir une sécurité absolue.
2. En cas d'incident
Si une violation de données personnelles se produit, nous la notifions à l'Autorité de protection des données dans les 72 heures après en avoir pris connaissance, lorsque la loi l'exige. Si l'incident présente un risque élevé pour vous, nous vous en informons directement et vous indiquons les mesures à prendre.
3. Signaler une vulnérabilité
Vous pensez avoir trouvé une faille de sécurité ? Écrivez-nous à preselect-temp@protonmail.com, avec « Sécurité » en objet, en indiquant :
- une description du problème et de son impact potentiel ;
- les étapes permettant de le reproduire ;
- vos coordonnées si vous souhaitez être tenu(e) informé(e).
Nous nous engageons à accuser réception de votre signalement, à l'examiner avec sérieux et à vous tenir informé(e) de sa correction.
Règles de bonne conduite
- n'accédez pas aux données d'autres personnes, ne les modifiez pas et ne les conservez pas au-delà du strict nécessaire pour démontrer le problème ;
- n'effectuez aucun test pouvant dégrader le service (déni de service, envois massifs, spam du formulaire) ;
- laissez-nous un délai raisonnable pour corriger avant toute divulgation publique.
Nous n'engagerons aucune action contre une personne qui signale de bonne foi une vulnérabilité dans le respect de ces règles. Nous n'offrons pas de récompense financière à ce stade.