Sécurité
Comment nous protégeons les données de votre hôtel
Nous gérons des données de réservation, des données personnelles de vos clients et des informations fiscales. Voici exactement comment nous les protégeons, mesure par mesure et sans adjectifs.
Votre hôtel, votre base de données
Chaque hôtel a sa propre base de données physique, avec ses propres identifiants. Ce n’est pas un schéma partagé avec un champ qui identifie l’hôtel : ce sont des bases séparées. Un incident chez un client n’expose pas les données des autres, et aucune requête ne peut croiser les informations de deux hôtels à cause d’une erreur de programmation. Chaque hôtel utilise en outre sa propre clé de canal et un secret de webhook distinct.
Accès et authentification
Les mots de passe sont stockés avec bcrypt et ne peuvent pas être récupérés en clair. La double authentification par application de codes est obligatoire pour les administrateurs, et son secret est chiffré en AES-256-GCM. Les tentatives de connexion sont limitées par adresse IP et par identité avec un blocage progressif, et ni l’e-mail ni l’IP ne sont stockés en clair dans cette table. Les sessions expirent en cas d’inactivité.
Qui peut faire quoi
Quatre rôles et des permissions attribuables par section : la réception peut avoir accès aux réservations sans accéder aux tarifs, à la facturation ou à la gestion des utilisateurs. Le contrôle a lieu côté serveur avant l’exécution de chaque action, pas seulement au moment d’afficher le menu. Cacher un bouton n’est pas une mesure de sécurité.
Données et chiffrement
Tout le trafic passe par HTTPS et les appels sortants vérifient le certificat de la destination. Nous ne stockons pas de numéros de carte : le paiement a lieu sur une passerelle certifiée PCI-DSS niveau 1, et il ne reste dans notre base que la marque et les quatre derniers chiffres. Les identifiants vivent hors du code et hors du répertoire public. Les liens d’accès du client ne sont stockés que sous forme d’empreinte : même depuis la base de données, ils ne peuvent pas être reconstitués.
Traçabilité
Chaque accès et chaque tentative échouée sont journalisés : qui, quand, depuis quelle adresse et avec quel résultat. Le cycle complet de chaque réservation est enregistré : session de paiement créée, paiement confirmé, notification en double, e-mail envoyé ou échoué, annulation. En cas d’incident, cela permet de dire avec des données quels comptes ont été touchés.
Développement et déploiement
Code sous contrôle de version avec un déploiement traçable et réversible, dépendances à jour et sauvegardes quotidiennes des fichiers et des bases de données. En juillet 2026, un audit de sécurité interne a été mené sur l’authentification, l’autorisation, l’injection SQL, l’exécution de scripts, le téléversement de fichiers, la traversée de répertoires, la cryptographie, la gestion des secrets et les dépendances. Les constats ont été corrigés puis vérifiés.
Dans votre back-office
Un tableau de bord qui vérifie, pas qui décore
Un tableau de bord qui affiche tout en vert sans rien vérifier est pire que pas de tableau du tout : il donne un faux sentiment de protection. Le nôtre contrôle réellement, sur votre installation, au moment où vous l’ouvrez.
- Si la connexion est chiffrée et si le cookie de session est protégé
- Si votre double authentification est activée et quel pourcentage de vos administrateurs l’a activée
- Si la protection contre les attaques par devinette de mots de passe est opérationnelle
- Combien de tentatives de connexion ont échoué ces sept derniers jours
- Si l’isolement des données et les liens client sont bien en place
- Si les webhooks des canaux sont authentifiés
- Si la durée de conservation des déclarations des voyageurs est respectée
Avec code couleur, score global et action recommandée pour chaque point au rouge.
Score
11 / 12 · Conforme
- Connexion chiffrée active
- Administrateurs avec double facteur4 / 4
- Isolation des données
- Aucune donnée de carte stockée
- Journal des accès180 d
RGPD
La paperasse, réglée
L’hôtel est le responsable du traitement et Hostelum le sous-traitant. Depuis le back-office, vous téléchargez les modèles qu’il faut normalement commander à un cabinet.
- Annexe des mesures de sécuritéQuelles mesures techniques et organisationnelles sont appliquées.
- Contrat de sous-traitanceL’accord de l’article 28 entre votre hôtel et nous.
- Politique de conservation des donnéesCombien de temps chaque type de donnée est conservé, et pourquoi.
- Protocole en cas de violation de donnéesQue faire et dans quel délai si un incident survient.
- Registre des activités de traitementLe document de l’article 30 qu’on peut vous demander.
Combien de temps nous gardons chaque chose
- Déclarations des voyageurs
- 3 ans
- Réservations
- 5 ans
- Facturation
- 6 ans
- Journaux d’accès
- 180 jours
- Images de documents
- Effacées dès l’extraction des données
Les documents sont fournis comme des modèles et portent un avertissement visible : il est préférable que votre conseil juridique les relise avant de les signer ou de les publier.
Avec qui nous partageons des données
Les catégories de prestataires qui interviennent dans le service et où ils traitent les données. Les noms précis figurent dans le contrat de sous-traitance que nous signons avec vous.
| — | Uso | Ubicación |
|---|---|---|
| Passerelle de paiement | Encaissements et garanties | UE / États-Unis avec clauses types |
| Réseau de distribution | Connexion avec les OTA | Union européenne |
| Fournisseur de vision par ordinateur | Lecture du document au check-in | États-Unis avec clauses types |
| Fournisseur d’infrastructure | Serveurs et sauvegardes | Union européenne |
Questions fréquentes
Où sont hébergées les données ?
Sur des serveurs situés dans l’Union européenne, avec des sauvegardes quotidiennes des fichiers et des bases de données.
Conservez-vous les numéros de carte de mes clients ?
Non. Le paiement se fait sur une passerelle certifiée PCI-DSS niveau 1. Il ne reste dans notre base que la marque de la carte et les quatre derniers chiffres, soit ce que la passerelle renvoie pour identifier l’encaissement.
Pouvez-vous signer un contrat de sous-traitance ?
Oui. Le modèle est disponible dans le back-office et nous vous l’envoyons aussi par e-mail. Comme pour tout document juridique, il est préférable que votre conseil le relise.
Que se passe-t-il si je cesse d’être client ?
Nous vous remettons une copie de vos données et nous appliquons les durées légales de conservation sur ce que la réglementation oblige à garder. Le reste est supprimé.
Lancez-vous cette semaine
Nous migrons vos tarifs, connectons vos canaux et ouvrons la vente. Sans frais de mise en service et sans engagement.