Confiance & sécurité

La posturequ'attend votre auditeur.

HotelOS traite des données personnelles clients, des jetons de paiement, des signaux de paie et le grand livre. Traitez-nous comme un système financier, parce que nous en sommes un.

Cette page est la source unique de vérité sur notre posture de sécurité, notre architecture de données et notre statut de conformité. Nous publions ici le même niveau de détail que celui transmis aux équipes achats — sans réserve cachée, sans astérisque sur les certifications.

Certifications & référentiels

Où nous en sommes
sur les documents qui comptent.

Certification 01

SOC 2

En cours

Nous travaillons avec un auditeur indépendant sur le cadrage du Type I. La période d'observation Type II suivra. Nous publierons ici chaque étape franchie — aucune promesse de calendrier tant que nous construisons les contrôles correctement.

Certification 02

PCI DSS

Architecture hors périmètre

Nous ne stockons, ne traitons ni ne transmettons de données porteur. La tokenisation passe par votre PSP existant (Adyen, Stripe, Mews Payments, Worldpay) et les jetons ne sont référencés que par identifiant.

Certification 03

RGPD · APPI · PDPA

DPA Article 28 standard

Clauses contractuelles types, liste des sous-traitants et points de terminaison d'export disponibles sur demande. Délégué à la protection des données à [email protected].

Certification 04

ISO 27001

Périmètre futur

Le périmètre du SMSI se définit en parallèle des travaux SOC 2. ISO 27001 figure sur la feuille de route à plus long terme ; nous annoncerons une fenêtre cible une fois le Type I obtenu.

Architecture de données

Comment nous gardons
vos données d'exploitation.

Hébergement & résidence

Choix de résidence par tenant au provisionnement, entre les US (Virginie), l'EU (Francfort) et l'APAC (Singapour). Données persistantes, stockage objet et sauvegardes restent dans la région choisie. Le calcul en périphérie est épinglé régionalement pour les traitements sensibles à la résidence. Aucun transfert entre régions sans votre instruction écrite.

Chiffrement

AES-256 au repos, TLS 1.3 en transit. Clés gérées par KMS, par tenant. BYOK sur le palier Enterprise ; HYOK sur la feuille de route pour les groupes régulés.

Identité & accès

SAML 2.0 et OIDC avec Okta, Microsoft Entra et Google Workspace. Provisionnement SCIM. Accès par rôle, limité à l'établissement, à la marque et au folio. Accès d'urgence avec enregistrement de session et revue a posteriori.

Piste d'audit

Journal d'événements en ajout seul, chaîné cryptographiquement, sur chaque surface produit. Exportable en CSV ou Parquet pour votre auditeur. Rétention par défaut de 7 ans ; configurable par juridiction.

Sauvegarde & résilience

Sauvegarde WAL continue, restauration à un instant donné, instantanés quotidiens répliqués dans une seconde région. RTO cible de 4 heures, RPO de 5 minutes ; nous publierons les chiffres mesurés une fois que la plateforme aura traversé de vraies saisons de production.

Sous-traitants

La liste des sous-traitants à jour est disponible sur demande et sera publiée ouvertement à mesure que le catalogue se stabilise. Nous nous engageons à un préavis de 30 jours sur tout ajout significatif, sans transfert hors juridiction en dehors de la liste publiée sans consentement écrit.

Politiques d'exploitation

Comment nous agissons
quand quelque chose déraille.

Tests d'intrusion

Nous cadrons actuellement notre premier test d'intrusion indépendant. Constats et remédiations seront publiés ici à l'issue de la mission.

Divulgation de vulnérabilités

Politique de divulgation coordonnée en place — protection des chercheurs agissant de bonne foi. Écrivez-nous à [email protected].

Bug bounty

Un programme de bug bounty privé est sur la feuille de route, à l'ouverture du SOC 2 Type I. L'ouverture au public suivra une fois l'exercice éprouvé.

Notification de violation

Engagement de notifier sous 72 heures après confirmation d'un incident significatif, avec un plan de remédiation écrit sous 14 jours. Inscrit dans chaque DPA client.

Cyber-assurance

Une couverture en responsabilité cyber et professionnelle est disponible sur demande, dimensionnée au portefeuille et aux exigences achats. Synthèse partagée sous NDA.

Contrôle des sous-traitants

Les sous-traitants font l'objet d'une revue de sécurité avant intégration, avec un plan de sortie documenté pour les services critiques. Revue annuelle à mesure que le catalogue s'étoffe.

Les achats sont les bienvenus

Confiez-nous votre questionnaire de sécurité.

Nous répondons aux questionnaires de sécurité (CAIQ, SIG-Lite, sur mesure) en cinq jours ouvrés. Le dossier de confiance — lettre SOC 2, DPA, liste des sous-traitants, synthèse du test d'intrusion, synthèse d'assurance, plan de continuité et de reprise — est disponible sous NDA en un clic.