Confiance & sécurité
La posturequ'attend votre auditeur.
HotelOS traite des données personnelles clients, des jetons de paiement, des signaux de paie et le grand livre. Traitez-nous comme un système financier, parce que nous en sommes un.
Cette page est la source unique de vérité sur notre posture de sécurité, notre architecture de données et notre statut de conformité. Nous publions ici le même niveau de détail que celui transmis aux équipes achats — sans réserve cachée, sans astérisque sur les certifications.
Certifications & référentiels
Où nous en sommes
sur les documents qui comptent.
SOC 2
En cours
Nous travaillons avec un auditeur indépendant sur le cadrage du Type I. La période d'observation Type II suivra. Nous publierons ici chaque étape franchie — aucune promesse de calendrier tant que nous construisons les contrôles correctement.
PCI DSS
Architecture hors périmètre
Nous ne stockons, ne traitons ni ne transmettons de données porteur. La tokenisation passe par votre PSP existant (Adyen, Stripe, Mews Payments, Worldpay) et les jetons ne sont référencés que par identifiant.
RGPD · APPI · PDPA
DPA Article 28 standard
Clauses contractuelles types, liste des sous-traitants et points de terminaison d'export disponibles sur demande. Délégué à la protection des données à [email protected].
ISO 27001
Périmètre futur
Le périmètre du SMSI se définit en parallèle des travaux SOC 2. ISO 27001 figure sur la feuille de route à plus long terme ; nous annoncerons une fenêtre cible une fois le Type I obtenu.
Architecture de données
Comment nous gardons
vos données d'exploitation.
Hébergement & résidence
Choix de résidence par tenant au provisionnement, entre les US (Virginie), l'EU (Francfort) et l'APAC (Singapour). Données persistantes, stockage objet et sauvegardes restent dans la région choisie. Le calcul en périphérie est épinglé régionalement pour les traitements sensibles à la résidence. Aucun transfert entre régions sans votre instruction écrite.
Chiffrement
AES-256 au repos, TLS 1.3 en transit. Clés gérées par KMS, par tenant. BYOK sur le palier Enterprise ; HYOK sur la feuille de route pour les groupes régulés.
Identité & accès
SAML 2.0 et OIDC avec Okta, Microsoft Entra et Google Workspace. Provisionnement SCIM. Accès par rôle, limité à l'établissement, à la marque et au folio. Accès d'urgence avec enregistrement de session et revue a posteriori.
Piste d'audit
Journal d'événements en ajout seul, chaîné cryptographiquement, sur chaque surface produit. Exportable en CSV ou Parquet pour votre auditeur. Rétention par défaut de 7 ans ; configurable par juridiction.
Sauvegarde & résilience
Sauvegarde WAL continue, restauration à un instant donné, instantanés quotidiens répliqués dans une seconde région. RTO cible de 4 heures, RPO de 5 minutes ; nous publierons les chiffres mesurés une fois que la plateforme aura traversé de vraies saisons de production.
Sous-traitants
La liste des sous-traitants à jour est disponible sur demande et sera publiée ouvertement à mesure que le catalogue se stabilise. Nous nous engageons à un préavis de 30 jours sur tout ajout significatif, sans transfert hors juridiction en dehors de la liste publiée sans consentement écrit.
Politiques d'exploitation
Comment nous agissons
quand quelque chose déraille.
Tests d'intrusion
Nous cadrons actuellement notre premier test d'intrusion indépendant. Constats et remédiations seront publiés ici à l'issue de la mission.
Divulgation de vulnérabilités
Politique de divulgation coordonnée en place — protection des chercheurs agissant de bonne foi. Écrivez-nous à [email protected].
Bug bounty
Un programme de bug bounty privé est sur la feuille de route, à l'ouverture du SOC 2 Type I. L'ouverture au public suivra une fois l'exercice éprouvé.
Notification de violation
Engagement de notifier sous 72 heures après confirmation d'un incident significatif, avec un plan de remédiation écrit sous 14 jours. Inscrit dans chaque DPA client.
Cyber-assurance
Une couverture en responsabilité cyber et professionnelle est disponible sur demande, dimensionnée au portefeuille et aux exigences achats. Synthèse partagée sous NDA.
Contrôle des sous-traitants
Les sous-traitants font l'objet d'une revue de sécurité avant intégration, avec un plan de sortie documenté pour les services critiques. Revue annuelle à mesure que le catalogue s'étoffe.
Les achats sont les bienvenus
Confiez-nous votre questionnaire de sécurité.
Nous répondons aux questionnaires de sécurité (CAIQ, SIG-Lite, sur mesure) en cinq jours ouvrés. Le dossier de confiance — lettre SOC 2, DPA, liste des sous-traitants, synthèse du test d'intrusion, synthèse d'assurance, plan de continuité et de reprise — est disponible sous NDA en un clic.