Sécurité et confidentialité
Vos contacts sont les données d’autres personnes. Nous les traitons comme telles.
Nexus conserve les coordonnées que les gens partagent en vous rencontrant. Voici précisément comment nous les protégeons, où elles sont hébergées, qui nous aide à faire fonctionner le service et comment vous en gardez le contrôle.
Chiffrement champ par champ
AES-256-GCM pour les coordonnées, les formulaires reçus, les codes d’activation, les jetons d’intégration et les secrets de webhook, avec rotation des clés.
TLS partout, HSTS activé
Chaque connexion est chiffrée en transit. Une politique de sécurité du contenu stricte limite ce que chaque page peut charger.
Connexion renforcée
Hachage des mots de passe avec scrypt, détection des mots de passe compromis, codes à deux facteurs en option, limitation du débit et gestion des sessions.
Aucun cookie de suivi
Statistiques anonymes avec des empreintes salées renouvelées chaque jour. Les adresses IP des visiteurs ne sont jamais conservées.
Hébergement : European Union
La base de données, les sauvegardes et les fichiers téléversés restent dans notre région principale.
Droits RGPD intégrés
Export et suppression sur demande, consentement horodaté et DPA pour les clients professionnels.
Chiffrement en transit
Tout le trafic vers Nexus, y compris le site vitrine, le tableau de bord, les profils publics et les API, passe par TLS. Nous envoyons l’en-tête HTTP Strict Transport Security (HSTS) pour que les navigateurs refusent toute connexion non chiffrée.
Les pages sont servies avec une Content Security Policy stricte utilisant un nonce propre à chaque requête, ainsi qu’une protection contre l’intégration en iframe : le navigateur bloque les scripts injectés et les tentatives de clickjacking.
Chiffrement des données stockées
Notre base de données et notre stockage de fichiers sont chiffrés au repos par nos fournisseurs d’infrastructure. En plus de cela, nous chiffrons nous-mêmes les champs les plus sensibles, dans l’application, avant qu’ils n’atteignent la base de données :
- Les coordonnées que l’on partage avec vous (nom, e-mail, téléphone, entreprise, message)
- Les réponses aux formulaires de génération de leads
- Les codes d’activation des cartes
- Les jetons d’intégration, comme les connexions HubSpot
- Les secrets de signature des webhooks
Ces champs utilisent AES-256-GCM, avec des clés conservées hors de la base de données. Chaque clé porte un identifiant, ce qui nous permet de passer à une nouvelle clé sans interruption de service ; les anciens enregistrements restent lisibles et sont progressivement rechiffrés.
Pour retrouver une adresse e-mail chiffrée sans tout déchiffrer, nous stockons un index aveugle : une empreinte à clé qui permet de trouver une correspondance exacte, mais dont on ne peut pas retrouver l’adresse.
Comptes et connexion
- Les mots de passe sont hachés avec scrypt, un algorithme volontairement lent et gourmand en mémoire. Nous ne stockons ni ne voyons jamais votre mot de passe.
- Les nouveaux mots de passe sont comparés aux fuites de données connues grâce à une requête par plage qui préserve la confidentialité ; seul un court préfixe d’empreinte quitte nos serveurs.
- Authentification à deux facteurs en option avec une application d’authentification (TOTP), plus des codes de secours à usage unique.
- Les sessions expirent au bout de 14 jours, vous pouvez voir et fermer vos autres sessions, et la réinitialisation de votre mot de passe déconnecte toutes les autres sessions.
- La connexion, la réinitialisation du mot de passe et les autres points d’accès sensibles sont soumis à une limitation du débit.
Sécurité applicative
- Limitation du débit sur la connexion, l’échange de contacts, les formulaires de leads et les demandes commerciales, appliquée sur l’ensemble des serveurs.
- Protection anti-bots sur les formulaires publics, grâce à des champs pièges invisibles et à des durées de saisie minimales, sans captcha tiers qui piste les visiteurs.
- Réencodage des fichiers téléversés. Chaque image affichée sur un profil est décodée puis réenregistrée par nos serveurs, ce qui supprime les métadonnées EXIF, y compris la localisation GPS, et neutralise les fichiers malformés. Les fichiers d’impression que vous nous envoyez pour votre carte sont vérifiés d’après leur contenu, stockés de manière privée et ouverts uniquement par notre équipe de production.
- Moindre privilège. Le code serveur vérifie la propriété à chaque requête ; chacun n’accède qu’à ses propres profils, cartes et contacts, ou à ceux de son équipe.
- Journal d’audit. Les actions sensibles pour la sécurité, comme les connexions, les changements d’abonnement et les modifications administratives, sont consignées dans un journal d’audit.
Des statistiques respectueuses de la vie privée
Les statistiques de profil vous indiquent combien de personnes ont consulté votre profil, enregistré votre contact ou ouvert un lien. Elles sont conçues pour que nous n’ayons jamais besoin d’identifier les visiteurs :
- Aucun cookie, stockage local ou script d’empreinte numérique sur les profils publics.
- Pour compter les visiteurs uniques, nous combinons l’adresse IP et le navigateur de la requête avec un sel aléatoire renouvelé chaque jour, hachons le résultat et ne conservons qu’une courte empreinte. Les sels sont supprimés au bout de deux jours : les empreintes ne peuvent donc être ni reliées d’un jour à l’autre, ni inversées.
- L’adresse IP elle-même n’est jamais stockée avec les statistiques. Le pays et la ville sont déterminés en mémoire au moment de la requête, et seul le résultat est conservé.
Infrastructure, région et sauvegardes
Nexus fonctionne sur une infrastructure gérée dans notre région principale de données, European Union. La base de données, ses sauvegardes et les fichiers téléversés sont conservés dans cette région.
Les sauvegardes sont chiffrées et conservées pendant une durée limitée pour nous permettre de rétablir le service en cas de panne. L’accès aux systèmes de production est réservé à un petit nombre d’ingénieurs et d’administrateurs nommément désignés.
L’accès du personnel aux comptes clients à des fins de support est réservé aux administrateurs et limité à 30 minutes par session. Les actions administratives sont consignées dans le journal d’audit.
Le RGPD et vos données
Qui est responsable de quoi
Pour votre propre compte (nom, e-mail, profil et facturation), Nexus est responsable du traitement.
Pour les contacts et leads collectés via votre profil, vous êtes responsable du traitement et Nexus est votre sous-traitant. Nous traitons ces données uniquement pour vous fournir le service, dans le cadre de notre accord de traitement des données.
Base légale et consentement
Lorsqu’une personne partage ses coordonnées via « Échanger » ou un formulaire, elle doit cocher une case de consentement qui vous nomme. Nous enregistrons la date et l’heure du consentement avec les données transmises, pour que vous puissiez justifier la provenance de chaque contact.
Vos droits
- Accès et portabilité (art. 15 et 20) : exportez votre profil, vos contacts et vos statistiques depuis le tableau de bord, ou demandez-nous une copie complète.
- Effacement (art. 17) : supprimez vous-même des contacts, ou votre compte entier. Nous traitons aussi les demandes envoyées à hello@nexustap.co.
- Rectification (art. 16) : modifiez votre profil et les informations de votre compte à tout moment.
Les clients professionnels peuvent consulter et accepter notre accord de traitement des données, qui inclut des clauses contractuelles types lorsque c’est nécessaire.
Durées de conservation
- Événements statistiques : environ 25 mois, puis suppression automatique.
- Sels quotidiens des statistiques : supprimés au bout de 2 jours.
- Données de limitation du débit : supprimées au bout de 1 jour.
- Journaux d’envoi des webhooks : 30 jours.
- Demandes commerciales clôturées : 2 ans.
- Données de compte, profils et contacts : conservés tant que votre compte est actif et supprimés lorsque vous supprimez votre compte, à l’exception de ce que la loi nous oblige à conserver (comme les factures).
Sous-traitants
Nous faisons appel à un petit nombre de prestataires soigneusement choisis pour faire fonctionner Nexus. Chacun est lié par un accord de traitement des données. Nous mettrons cette liste à jour avant d’ajouter tout nouveau sous-traitant traitant des données personnelles.
| Prestataire | Finalité | Données concernées | Quand |
|---|---|---|---|
| Railway | Hébergement de l’application et base de données | Toutes les données du service | En permanence |
| Cloudflare | DNS, diffusion de contenu et stockage de fichiers R2 | Requêtes, images et fichiers téléversés | En permanence |
| Resend | E-mails transactionnels | Adresse e-mail, contenu des e-mails | Lorsque nous vous envoyons un e-mail |
| Stripe | Paiements et facturation | Nom de facturation, e-mail, informations de paiement | Lorsque le paiement par carte bancaire est activé pour votre compte |
| HubSpot | Synchronisation CRM | Les contacts que vous choisissez de synchroniser | Uniquement si vous connectez votre compte HubSpot |
| Google et Apple | Cartes Wallet | Les informations de profil figurant sur la carte Wallet | Uniquement lorsqu’un visiteur choisit d’ajouter votre carte à son wallet |
Divulgation responsable
Vous avez trouvé une vulnérabilité ? Écrivez à hello@nexustap.co en précisant les détails et les étapes pour la reproduire. Nous accuserons réception de votre signalement, vous tiendrons informé et vous créditerons si vous le souhaitez.
Merci de ne pas accéder aux données d’autres personnes, de ne pas effectuer de tests de déni de service et de ne pas lancer de scanners automatisés contre la production. Notre fichier security.txt respecte la RFC 9116.
Besoin de plus d’éléments pour votre audit de sécurité ?
Nous répondons volontiers à vos questionnaires, présentons notre architecture à votre équipe et signons un DPA.