1. Notre approche
La sécurité de vos conversations, de vos contacts et de la configuration de vos agents IA est une exigence structurante de WAZARM, pas une fonctionnalité ajoutée après coup. Cette page décrit les mesures réellement en place dans la plateforme.
2. Isolation stricte par organisation
Chaque organisation cliente est cloisonnée au niveau de la base de données grâce à des règles d'isolation (Row Level Security) appliquées directement par le moteur de base de données — et non uniquement par la logique applicative. Concrètement, une requête ne peut jamais retourner les données d'une autre organisation, même en cas d'erreur de code côté application.
3. Chiffrement
- Toutes les communications avec la plateforme transitent en HTTPS/TLS.
- Les jetons d'accès aux numéros WhatsApp connectés sont chiffrés au repos avant leur stockage en base de données.
- Les mots de passe ne sont jamais stockés en clair.
4. Authentification et gestion de session
- Authentification par email et mot de passe, avec exigences de robustesse.
- Authentification à deux facteurs (TOTP) disponible pour sécuriser davantage votre compte.
- Historique de connexion consultable, et possibilité de déconnecter à distance les autres sessions actives sur votre compte.
5. Contrôle d’accès granulaire
Au sein d'une organisation, chaque membre se voit attribuer un rôle (Propriétaire, Administrateur, Manager, Commercial, Support, Lecture seule) dont les permissions sont appliquées côté serveur, jamais uniquement masquées côté interface. Les actions sensibles — modification d'un rôle, suppression de l'organisation — sont soumises à des garde-fous supplémentaires (hiérarchie des rôles, confirmation explicite, ré-authentification).
6. Traçabilité
Les actions administratives sensibles (changement de rôle, invitation, suppression de membre, accès du support à votre compte) sont consignées dans un journal d'audit, consultable pour assurer la traçabilité des opérations effectuées sur votre organisation.
7. Infrastructure
WAZARM s'appuie sur une infrastructure cloud managée pour l'hébergement de la base de données et l'authentification, bénéficiant de sauvegardes régulières et de mécanismes de haute disponibilité gérés par notre fournisseur d'infrastructure.
8. Signaler une vulnérabilité
Si vous pensez avoir identifié une faille de sécurité sur WAZARM, merci de nous la signaler de façon responsable à l'adresse contact@wazarm.com avant toute divulgation publique — nous nous engageons à accuser réception rapidement et à vous tenir informé du traitement.
9. Voir aussi
Pour le détail des données que nous collectons et de vos droits, consultez notre politique de confidentialité et notre page RGPD.