Aller au contenu principal
Plateforme hébergée en Union européenne

Sécurité chez Snago

Ce qu'on fait concrètement pour protéger ton compte, tes paiements et tes données. Pas de promesse vague, pas de jargon : juste les choix techniques qu'on a fait, et ce qu'ils impliquent pour toi.

Paiements

Tous les paiements passent par Stripe, certifié PCI-DSS niveau 1 (le plus strict).

  • Les numéros de carte ne transitent jamais par les serveurs Snago. Le formulaire de paiement est servi directement par Stripe.
  • On ne stocke aucune donnée bancaire. On reçoit seulement un identifiant opaque de transaction.
  • Les paiements vers vendeurs utilisent Stripe Connect avec transfer_data.destination: l'argent va directement du client au vendeur, Snago ne le touche pas. C'est la configuration recommandée par l'ACPR pour les plateformes de mise en relation.
  • 3-D Secure obligatoire pour toutes les transactions au-dessus de 30 €.

Hébergement & données

Données stockées exclusivement en Union européenne sur des infrastructures certifiées ISO 27001 et conformes RGPD.

  • Base de données : Supabase (Frankfurt, Allemagne) sur infrastructure AWS UE.
  • Hébergement applicatif : Vercel avec rendu en région cdg1 (Paris).
  • Vidéo live : LiveKit Cloud, serveurs SFU UE.
  • Emails transactionnels : Resend (UE).
  • Stockage médias : Supabase Storage, même région.

Aucun transfert de données vers des sous-traitants hors UE sans clause type RGPD contractuelle (en pratique : aucun pour les données utilisateur).

Cloisonnement & accès

Chaque utilisateur ne peut voir que ses propres données. Les accès sont vérifiés au niveau de la base, pas au niveau applicatif.

  • Row Level Security (RLS) PostgreSQLactivé sur toutes les tables sensibles. Une requête mal écrite côté app ne peut pas exposer les données d'un autre utilisateur : la base refuse, point.
  • Les opérations critiques (transitions de paiement, statuts de commandes, transferts portfolio) passent par des fonctions PostgreSQL atomiques avec verrous. Pas de race condition exploitable côté API.
  • Les actions admin sont tracées dans un journal d'audit (qui a modifié quoi, quand, depuis quelle IP).
  • Authentification par NextAuth (OAuth Discord + Google) avec sessions HTTP-only. Pas de stockage de mot de passe chez nous : on délègue.

Ce qu'on ne fait pas (transparence)

Pour rester honnête, voici ce que Snago ne fait pas, contrairement à certaines promesses qu'on voit ailleurs :

  • Pas de chiffrement bout-en-boutni « zero-knowledge ». Tes messages, ta collection et tes commandes sont stockés en clair pour qu'on puisse opérer la plateforme (support, modération, anti-fraude). Le chiffrement est appliqué au transport (TLS 1.3) et au repos (AES-256 côté Supabase) mais pas au contenu.
  • Pas de seed phraseni clé privée à protéger. Si tu perds l'accès à ton compte OAuth, on peut t'aider à le récupérer via le support — au prix d'une vérification d'identité raisonnable.
  • Pas de promesse exagérée type « chiffrement militaire ». On utilise les standards industriels du web (TLS, JWT, OAuth, RLS, PCI-DSS via Stripe). Ces standards font le job pour 99 % des menaces réelles.

Signaler une vulnérabilité

Tu as trouvé une faille ? Écris-nous à security@snago.fr avant toute divulgation publique. On répond sous 72 h ouvrées.

Pas de programme bug bounty officiel pour l'instant, mais on remercie publiquement (avec ton accord) les rapporteurs sérieux.