Chiffrement des données
Toutes les communications entre votre navigateur et nos serveurs sont chiffrées en TLS 1.3 — le standard le plus récent et le plus robuste. Vos données ne circulent jamais en clair sur Internet.
Les données stockées sont chiffrées au repos en AES-256. Cela inclut les tickets, les messages, les informations clients et toutes les pièces jointes.
Conformité RGPD
Kimiadesk est conçu pour être conforme au RGPD dès sa conception. Vos données sont hébergées exclusivement en Europe (Frankfurt, Allemagne).
Nous respectons les droits de vos utilisateurs : droit d'accès, droit à la rectification, droit à l'effacement ("droit à l'oubli"), droit à la portabilité. Un DPA (Data Processing Agreement) est disponible sur demande à contact@kimiadesk.com.
Infrastructure certifiée
Kimiadesk s'appuie sur des fournisseurs d'infrastructure de classe mondiale, tous certifiés selon les standards les plus exigeants :
Supabase (base de données & authentification) — certifié SOC 2 Type II et ISO 27001. Hébergement sur AWS Europe (Frankfurt).
Vercel (hébergement frontend) — certifié SOC 2 Type II. CDN mondial avec protection DDoS intégrée.
Brevo (emails transactionnels) — certifié ISO 27001 et conforme RGPD. Serveurs en Europe.
Paiements sécurisés
Les paiements sont intégralement traités par Stripe, le leader mondial du paiement en ligne, certifié PCI DSS Level 1 — le niveau de certification le plus élevé dans l'industrie des paiements.
Kimiadesk ne stocke jamais vos données bancaires. Nous ne voyons que les 4 derniers chiffres de votre carte et la date d'expiration. Toute transaction sensible se déroule directement sur les serveurs sécurisés de Stripe.
Contrôle d'accès
Chaque membre de votre équipe n'accède qu'aux données de votre organisation — l'isolation multi-tenant est garantie au niveau de la base de données via Row Level Security (RLS).
Vous disposez d'un système de rôles granulaire : Admin (accès complet), Superviseur (gestion d'équipe), Agent (tickets uniquement). Les permissions sont modifiables à tout moment depuis l'interface d'administration.
Journal d'audit
Toutes les actions sensibles sont enregistrées dans un journal d'audit immuable : connexions, modifications de tickets, changements de statuts, exports de données, modifications de permissions.
Vous pouvez consulter l'historique complet depuis votre espace Admin. Idéal pour les équipes soumises à des obligations de conformité interne.
Une question sur notre politique de sécurité ?
contact@kimiadesk.com