Comment vos données sont protégées
Cette page décrit des protections réellement en place, pas des intentions. Chacune est vérifiable dans le comportement du service.
Vos données sont isolées au niveau de la base
Chaque table applique une règle d'isolation dans le moteur de base de données lui-même, pas seulement dans le code. Une requête qui viserait le site d'un autre compte ne renvoie rien, même en connaissant son identifiant exact. C'est vérifié par des tests : un compte visant délibérément les données d'un autre reçoit une page introuvable, jamais le contenu.
Nous ne connaissons pas votre mot de passe
Il n'est jamais conservé en clair ni sous une forme réversible. Il est haché par notre fournisseur d'authentification, qui seul en gère la vérification. Nous ne pouvons ni le lire, ni vous le renvoyer — seulement vous permettre d'en définir un nouveau.
Aucune donnée bancaire ne passe par nos serveurs
La carte est saisie sur les pages de Stripe. Nous ne recevons qu'un identifiant de client et d'abonnement. Aucun numéro de carte, aucun cryptogramme, aucune date d'expiration n'est stocké ni même transmis à AgencePilot.
Les confirmations de paiement sont signées
L'état de votre abonnement ne dépend jamais de ce que renvoie votre navigateur après un paiement — une adresse de retour peut être rejouée. Seuls les événements signés par Stripe, vérifiés sur leur contenu brut, font autorité. Un même événement livré deux fois n'est traité qu'une fois.
Les sites publiés sont exécutés à l'écart
Un site mis en ligne chez nous est servi dans un bac à sable : son code s'affiche et s'anime, mais n'a accès ni aux cookies, ni au stockage, ni au reste du domaine. Un visiteur connecté à son espace ne risque rien en consultant le site de quelqu'un d'autre.
L'application installée ne stocke rien de confidentiel
La version installable ne conserve hors ligne que des éléments d'affichage : styles, polices, images, page d'attente. Aucune page privée, aucun jeton, aucune donnée de paiement, aucune fiche client n'est écrite sur l'appareil.
Vos exports ne contiennent aucun secret
Avant chaque téléchargement, l'archive est contrôlée : si un élément ressemblant à une clé technique y était présent, l'export serait refusé plutôt que livré. Un fichier remis peut finir sur un dépôt public — mieux vaut bloquer que fuiter.
Ce qui est transmis au modèle d'IA
Uniquement vos réponses au questionnaire. Ni mot de passe, ni donnée de paiement, ni donnée de prospection. Le sous-traitant est nommé dans la politique de confidentialité, et l'information figure aussi juste au-dessus du questionnaire, avant que vous n'écriviez quoi que ce soit.
Ce que nous ne prétendons pas
AgencePilot ne revendique aucune certification de sécurité. Aucun audit externe n'a été mené à ce jour. Annoncer le contraire serait une tromperie, et cette page perdrait tout son sens.
Le service s'appuie sur des hébergeurs et prestataires reconnus — Vercel pour le site, Supabase pour les données, Stripe pour les paiements — dont les protections propres s'ajoutent aux nôtres sans les remplacer.
Signaler une faille
Si vous découvrez un problème de sécurité, écrivez-nous via le formulaire de contact en décrivant ce que vous avez constaté. Merci de ne pas rendre la faille publique avant que nous ayons pu la corriger.
Voir aussi la politique de confidentialité et les conditions générales.