Sécurité
Principes
- Le lien de chaque sonnette contient un jeton aléatoire à forte entropie (32 octets) — jamais devinable ;
- Seul un hash cryptographique du jeton est stocké en base, jamais le jeton en clair ;
- Une sonnette peut être révoquée ou régénérée immédiatement en cas de doute ;
- Aucune donnée personnelle n'apparaît dans un QR code ou une URL ;
- Connexions chiffrées (HTTPS) de bout en bout ;
- Isolation stricte des comptes : chaque résident n'a accès qu'à ses propres portes et sonneries ;
- Limitation de fréquence par porte et par réseau pour empêcher le spam.
Sous-traitants
Voir la page Confidentialité pour la liste des sous-traitants et l'hébergement des données.
Signaler une vulnérabilité
Si vous pensez avoir identifié une faille de sécurité, merci de nous contacter directement plutôt que de la divulguer publiquement : [email protected]. Voir aussi /.well-known/security.txt.
Statut du service
Sonnéo est en phase de validation (MVP). Aucun SLA (garantie de disponibilité contractuelle) n'est proposé à ce stade.