Aller au contenu

Sécurité

Comment nous protégeons les données de votre hôtel

Nous gérons des données de réservation, des données personnelles de vos clients et des informations fiscales. Voici exactement comment nous les protégeons, mesure par mesure et sans adjectifs.

Votre hôtel, votre base de données

Chaque hôtel a sa propre base de données physique, avec ses propres identifiants. Ce n’est pas un schéma partagé avec un champ qui identifie l’hôtel : ce sont des bases séparées. Un incident chez un client n’expose pas les données des autres, et aucune requête ne peut croiser les informations de deux hôtels à cause d’une erreur de programmation. Chaque hôtel utilise en outre sa propre clé de canal et un secret de webhook distinct.

Accès et authentification

Les mots de passe sont stockés avec bcrypt et ne peuvent pas être récupérés en clair. La double authentification par application de codes est obligatoire pour les administrateurs, et son secret est chiffré en AES-256-GCM. Les tentatives de connexion sont limitées par adresse IP et par identité avec un blocage progressif, et ni l’e-mail ni l’IP ne sont stockés en clair dans cette table. Les sessions expirent en cas d’inactivité.

Qui peut faire quoi

Quatre rôles et des permissions attribuables par section : la réception peut avoir accès aux réservations sans accéder aux tarifs, à la facturation ou à la gestion des utilisateurs. Le contrôle a lieu côté serveur avant l’exécution de chaque action, pas seulement au moment d’afficher le menu. Cacher un bouton n’est pas une mesure de sécurité.

Données et chiffrement

Tout le trafic passe par HTTPS et les appels sortants vérifient le certificat de la destination. Nous ne stockons pas de numéros de carte : le paiement a lieu sur une passerelle certifiée PCI-DSS niveau 1, et il ne reste dans notre base que la marque et les quatre derniers chiffres. Les identifiants vivent hors du code et hors du répertoire public. Les liens d’accès du client ne sont stockés que sous forme d’empreinte : même depuis la base de données, ils ne peuvent pas être reconstitués.

Traçabilité

Chaque accès et chaque tentative échouée sont journalisés : qui, quand, depuis quelle adresse et avec quel résultat. Le cycle complet de chaque réservation est enregistré : session de paiement créée, paiement confirmé, notification en double, e-mail envoyé ou échoué, annulation. En cas d’incident, cela permet de dire avec des données quels comptes ont été touchés.

Développement et déploiement

Code sous contrôle de version avec un déploiement traçable et réversible, dépendances à jour et sauvegardes quotidiennes des fichiers et des bases de données. En juillet 2026, un audit de sécurité interne a été mené sur l’authentification, l’autorisation, l’injection SQL, l’exécution de scripts, le téléversement de fichiers, la traversée de répertoires, la cryptographie, la gestion des secrets et les dépendances. Les constats ont été corrigés puis vérifiés.

Dans votre back-office

Un tableau de bord qui vérifie, pas qui décore

Un tableau de bord qui affiche tout en vert sans rien vérifier est pire que pas de tableau du tout : il donne un faux sentiment de protection. Le nôtre contrôle réellement, sur votre installation, au moment où vous l’ouvrez.

  • Si la connexion est chiffrée et si le cookie de session est protégé
  • Si votre double authentification est activée et quel pourcentage de vos administrateurs l’a activée
  • Si la protection contre les attaques par devinette de mots de passe est opérationnelle
  • Combien de tentatives de connexion ont échoué ces sept derniers jours
  • Si l’isolement des données et les liens client sont bien en place
  • Si les webhooks des canaux sont authentifiés
  • Si la durée de conservation des déclarations des voyageurs est respectée

Avec code couleur, score global et action recommandée pour chaque point au rouge.

RGPD

La paperasse, réglée

L’hôtel est le responsable du traitement et Hostelum le sous-traitant. Depuis le back-office, vous téléchargez les modèles qu’il faut normalement commander à un cabinet.

  • Annexe des mesures de sécuritéQuelles mesures techniques et organisationnelles sont appliquées.
  • Contrat de sous-traitanceL’accord de l’article 28 entre votre hôtel et nous.
  • Politique de conservation des donnéesCombien de temps chaque type de donnée est conservé, et pourquoi.
  • Protocole en cas de violation de donnéesQue faire et dans quel délai si un incident survient.
  • Registre des activités de traitementLe document de l’article 30 qu’on peut vous demander.

Combien de temps nous gardons chaque chose

Déclarations des voyageurs
3 ans
Réservations
5 ans
Facturation
6 ans
Journaux d’accès
180 jours
Images de documents
Effacées dès l’extraction des données

Les documents sont fournis comme des modèles et portent un avertissement visible : il est préférable que votre conseil juridique les relise avant de les signer ou de les publier.

Avec qui nous partageons des données

Les catégories de prestataires qui interviennent dans le service et où ils traitent les données. Les noms précis figurent dans le contrat de sous-traitance que nous signons avec vous.

UsoUbicación
Passerelle de paiementEncaissements et garantiesUE / États-Unis avec clauses types
Réseau de distributionConnexion avec les OTAUnion européenne
Fournisseur de vision par ordinateurLecture du document au check-inÉtats-Unis avec clauses types
Fournisseur d’infrastructureServeurs et sauvegardesUnion européenne

Questions fréquentes

Où sont hébergées les données ?

Sur des serveurs situés dans l’Union européenne, avec des sauvegardes quotidiennes des fichiers et des bases de données.

Conservez-vous les numéros de carte de mes clients ?

Non. Le paiement se fait sur une passerelle certifiée PCI-DSS niveau 1. Il ne reste dans notre base que la marque de la carte et les quatre derniers chiffres, soit ce que la passerelle renvoie pour identifier l’encaissement.

Pouvez-vous signer un contrat de sous-traitance ?

Oui. Le modèle est disponible dans le back-office et nous vous l’envoyons aussi par e-mail. Comme pour tout document juridique, il est préférable que votre conseil le relise.

Que se passe-t-il si je cesse d’être client ?

Nous vous remettons une copie de vos données et nous appliquons les durées légales de conservation sur ce que la réglementation oblige à garder. Le reste est supprimé.

Lancez-vous cette semaine

Nous migrons vos tarifs, connectons vos canaux et ouvrons la vente. Sans frais de mise en service et sans engagement.