jimble.dev ← Retour à l'accueil

Politique de sécurité

La sécurité des données de nos clients est une priorité absolue. Cette page décrit les mesures techniques et organisationnelles mises en œuvre pour protéger vos données contre tout accès non autorisé, perte ou altération.

1. Chiffrement des données

1.1. En transit

Toutes les communications entre votre navigateur/API et nos serveurs sont chiffrées via TLS 1.2+ (HTTPS). Les certificats sont renouvelés automatiquement.

1.2. Au repos

Les données stockées (base de données, fichiers S3) sont chiffrées au repos avec AES-256.

2. Contrôle d'accès

2.1. Authentification

2.2. Gestion des accès internes

3. Infrastructure et hébergement

Notre infrastructure est hébergée sur Scaleway (France), OVH. Les serveurs sont :

4. Sauvegardes

5. Surveillance et détection

6. Gestion des vulnérabilités

7. Continuité d'activité

En cas d'incident majeur, notre plan de continuité d'activité (PCA) prévoit :

8. Conformité et certifications

Nous respectons les normes OWASP Top 10 et RGPD.

9. Signalement de vulnérabilités

Si vous découvrez une faille de sécurité, merci de nous la signaler de manière responsable à :
Email : contact@jimble.dev
Nous nous engageons à répondre sous 48h et à traiter le problème avec la priorité la plus élevée.

10. Formation et sensibilisation

L'ensemble de notre équipe suit une formation annuelle sur les bonnes pratiques de sécurité (gestion des mots de passe, phishing, protection des données, etc.).

Dernière mise à jour : 07/07/2026