Découvrez les mesures de protection de niveau bancaire que nous mettons en œuvre pour protéger vos données et vos fonds.
Protection contre les attaques DDoS, filtrage des requêtes malveillantes, CDN mondial pour la haute disponibilité.
Web Application Firewall bloquant les injections SQL, XSS, CSRF et autres attaques courantes.
Hébergement dans des datacenters certifiés ISO 27001 situés aux États-Unis (conformité CCPA/COPPA).
Architecture redondante avec basculement automatique et objectif de disponibilité de 99.9%.
SAPEO applique une politique stricte d'authentification et de contrôle d'accès :
Le standard de sécurité le plus élevé de l'industrie du paiement
Remboursements et litiges : En cas de paiement non autorisé ou de litige, contactez immédiatement security@sapeo.org. Nous traitons tous les cas en priorité absolue.
Surveillance continue de l'infrastructure et des applications en temps réel.
Journalisation complète des accès et actions sensibles pendant 12 mois.
Détection automatique des comportements suspects et alertes immédiates.
Sauvegardes automatiques quotidiennes chiffrées dans 3 zones géographiques distinctes.
Scans automatiques réguliers et tests de pénétration périodiques.
Correctifs de sécurité appliqués automatiquement dans les 24h suivant leur publication.
La procédure KYC (Know Your Customer) est requise pour les créateurs qui souhaitent effectuer des retraits. Cette procédure est obligatoire en vertu des réglementations anti-blanchiment (LCB-FT) :
Pièce d'identité officielle (CNI, passeport ou titre de séjour) + justificatif RIB
Vérification par notre équipe sous 24-48h ouvrées
Badge KYC attribué. Retraits débloqués.
Si vous découvrez une vulnérabilité de sécurité sur la plateforme SAPEO, nous vous encourageons à nous la signaler de manière responsable :
Email de signalement : security@sapeo.org
PGP : Clé publique disponible sur demande
Délai de réponse : Accusé de réception sous 48h, correction sous 90 jours
🎁 Nous remercions chaque chercheur ayant soumis un rapport valide dans nos notes de version.
Aucun numéro de carte bancaire n'est jamais stocké sur nos serveurs.
Tests de pénétration et audits de sécurité par des experts indépendants.
Plan de réponse aux incidents avec notification des utilisateurs sous 72h en cas de violation.
Chaque employé n'a accès qu'aux données strictement nécessaires à sa fonction.
Toutes les données sont stockées aux États-Unis, dans des datacenters sécurisés conformes aux lois fédérales américaines (CCPA/COPPA).
Toute notre équipe est formée aux bonnes pratiques de cybersécurité.
📚 Documents légaux complémentaires