Kallli

Sécurité

15 août 2026

Ce que cette page engage

Chaque phrase de cette page décrit ce que le logiciel fait aujourd'hui. Quand une protection change, cette page change avec elle.

Vous voulez vérifier un point ou signaler une faille : écrivez à info@at-cg.be. Nous répondons sous deux jours ouvrés.

Où sont vos données

Sur des serveurs OVH en Union européenne, dans une base PostgreSQL. Un seul prestataire hors Union reçoit des données en clair : Resend, société américaine, pour l'adresse et le texte des e-mails, sous clauses contractuelles types. Infomaniak, en Suisse, ne reçoit que des archives chiffrées avant le départ, dont il n'a pas la clé.

Chaque salon vit dans son propre périmètre : toute table métier porte l'identifiant du salon, et le code refuse toute lecture qui n'en porte pas. Un salon ne peut ni lire ni écrire chez un autre.

Qui d'autre y touche

Mollie B.V. pour les paiements, sans que Kallli ne voie jamais un numéro de carte. Resend pour les e-mails, Brevo pour les SMS. Infomaniak, en Suisse, pour les sauvegardes chiffrées. Google Ireland Ltd et Microsoft Ireland Operations Ltd si vous choisissez de vous connecter par eux ou de synchroniser votre agenda. Recommand, point d'accès belge, pour les factures électroniques Peppol.

Infomaniak reçoit l'archive complète, chiffrée avant le départ, sans la clé. Les autres ne voient que ce que leur tâche exige : une adresse pour un e-mail, un numéro pour un SMS, le nom du client et l'heure du rendez-vous dans votre agenda Google ou Outlook si vous activez cette synchronisation.

Comment on entre

Mot de passe de douze caractères au moins, haché par scrypt au niveau recommandé par l'OWASP. Un mot de passe présent dans une fuite connue est refusé, à l'inscription comme au changement : nous interrogeons Have I Been Pwned par k-anonymat, votre mot de passe ne quitte jamais nos serveurs.

Vérification en deux étapes par application d'authentification, avec codes de secours. Elle s'applique aussi aux connexions par Google et Microsoft. Vous voyez vos sessions ouvertes dans vos réglages et pouvez en couper une, ou toutes les autres.

Cinq essais de connexion par cinq minutes, puis attente. Un compte dont l'adresse n'est pas vérifiée n'entre pas.

Ce qui protège au repos

Les jetons de paiement des salons sont chiffrés en AES-256 avant d'être écrits. Le serveur refuse de démarrer si la clé de chiffrement manque.

Sauvegarde chaque nuit de la base et des fichiers, chiffrée en AES-256 avant de quitter le serveur, conservée quatorze jours sur place et plus longtemps chez Infomaniak. Une alerte part par e-mail si une sauvegarde échoue. Chaque archive se déchiffre et se relit sans toucher à la production.

Tout le trafic est chiffré en transit, HSTS activé pour un an sur tous les sous-domaines.

Ce que nous gardons en mémoire

Chaque modification d'un rendez-vous laisse une ligne : qui, quand, ce qui a changé. Le salon la voit dans la fiche du rendez-vous. Ce journal ne s'efface pas avec le temps.

Les factures d'abonnement sont conservées dix ans, comme la loi belge l'exige, y compris après la fermeture du salon.

Si quelque chose casse

Une faille qui touche vos données vous est signalée par e-mail sous 72 heures après que nous l'avons constatée, avec ce qui a été touché et ce que nous avons fait.

Nous avons passé le code en revue sur neuf points de l'OWASP le 10 août 2026, puis une seconde fois le 15 août. Les correctifs sont en production. Le détail des failles reste entre nous.

Comment on sort

Vous exportez votre fichier clients en un clic, à tout moment. Vous résiliez depuis vos réglages, sans lettre ni appel. Le compte reste restaurable trente jours, puis tout est effacé de la base, sauf les factures que la loi nous impose de garder. Les sauvegardes chiffrées s'en défont à leur tour, au rythme de leur rotation.