Security & Trust

Sécurité bancaire & protection des données

Polyrent est construit pour protéger vos données et votre activité au quotidien : chiffrement, paiements sécurisés, contrôle d’accès, sauvegardes et bonnes pratiques RGPD.

Chiffrement
TLS + au repos
Protection en transit et au stockage.
Paiements
Traités par Stripe
Aucune carte stockée chez Polyrent.
Conformité
RGPD
Contrôle, transparence, minimisation.

Nos engagements

Une approche pragmatique : réduire le risque, limiter la surface d’attaque, et garder des contrôles simples et efficaces.

Demander une démo

Chiffrement & transport

Connexions chiffrées (TLS 1.2+) et bonnes pratiques de chiffrement au repos.

  • TLS 1.2 ou supérieur
  • Cookies sécurisés
  • Durcissement des en-têtes

Paiements & données bancaires

Les paiements sont traités par Stripe, avec des flux conformes aux standards du secteur.

  • Cartes non stockées sur nos serveurs
  • Tokenisation via Stripe
  • Suivi des paiements sécurisé

Contrôle d’accès

Accès basé sur les rôles et séparation des environnements pour limiter la surface d’attaque.

  • Gestion des rôles (owner / agency / etc.)
  • Sessions protégées
  • Principe du moindre privilège

Infrastructure & isolation

Hébergement sur une infrastructure sécurisée avec surveillance et mises à jour régulières.

  • Mises à jour de sécurité
  • Segmentation & isolation
  • Journalisation

Sauvegardes & continuité

Stratégies de sauvegardes et restauration pour minimiser la perte de données.

  • Sauvegardes régulières
  • Tests de restauration
  • Rétention & rotation

Monitoring & réponse

Détection, alerting, et gestion d’incidents pour rester réactifs.

  • Surveillance & alertes
  • Gestion d’incidents
  • Amélioration continue

Conformité & RGPD

Nous appliquons les principes RGPD pour protéger les données personnelles (locataires, propriétaires, comptables, agences) et faciliter vos obligations.

Minimisation
Nous collectons uniquement les données nécessaires au bon fonctionnement du produit.
Transparence
Vous savez quelles données sont utilisées et pourquoi, avec une politique claire.
Contrôle
Vous gardez la main sur les accès, les exports et la suppression quand applicable.
Sous-traitants
Nous sélectionnons des prestataires reconnus et encadrons le traitement des données.
Bonnes pratiques

Recommandations simples

La sécurité est aussi une question d’hygiène : voici ce qu’on conseille à tous nos clients.

  • Utilisez un mot de passe unique et solide.
  • Limitez les accès aux rôles nécessaires.
  • Activez les notifications importantes.
  • Révoquez les accès lorsque quelqu’un quitte l’équipe.

Note : cette page est informative et peut évoluer. Pour une demande spécifique (DPA, audit, etc.), contactez-nous.

FAQ sécurité

Les réponses aux questions les plus fréquentes.

Non. Les paiements sont traités par Stripe. Polyrent ne stocke pas les numéros de carte : nous manipulons des identifiants (tokens) et des statuts de paiement.

Oui, les échanges client/serveur utilisent TLS 1.2+ et nous appliquons des pratiques de chiffrement au repos selon les composants concernés.

Oui. Nous pouvons fournir un export des données pertinentes et vous accompagner pour une migration.

Nous investiguons, isolons le problème, corrigeons, puis documentons l’incident. Si l’incident impacte des données personnelles, nous suivons les obligations de notification RGPD.