Isolation des accès
Des règles au niveau des lignes de la base séparent les comptes et réservent les données privées aux rôles autorisés.
La sécurité chez Studio ATS
Studio traite des données commerciales, des demandes clients et des événements de paiement. Nous concevons les accès, le stockage et les opérations pour que chacun ne voie que le nécessaire et que les actions sensibles restent traçables.
Notre approche
Aucun contrôle n’est présenté comme infaillible. Isolation, vérifications serveur, secrets restreints, événements signés et journaux d’audit se complètent pour réduire le risque.
Des règles au niveau des lignes de la base séparent les comptes et réservent les données privées aux rôles autorisés.
Les codes de connexion à usage unique et durée limitée sont stockés sous forme de condensats sécurisés, jamais comme codes utilisables.
Les identifiants privilégiés restent côté serveur et ne servent qu’à des services au périmètre limité.
Les changements financiers et administratifs sensibles produisent des traces exploitables en cas d’enquête.
Protection des données
Les informations commerciales sont séparées par compte et par finalité. Les formulaires publics ne rendent pas les dossiers clients publics ; les identifiants de suivi sont minimisés ou hachés lorsque c’est pertinent.
En production, les échanges passent par des connexions HTTPS chiffrées fournies par la plateforme d’hébergement.
Les politiques d’accès s’appliquent au plus près des données, en plus des contrôles de l’application.
L’accès administratif est réservé aux besoins opérationnels autorisés.
Vous gardez le contrôle des informations métier et des contacts confiés à votre Studio.
Paiements
Le paiement et l’onboarding bancaire sensible sont hébergés par Stripe. Studio reçoit des événements signés et les références nécessaires pour confirmer paiement, remboursement ou litige ; il ne stocke ni numéro de carte ni coordonnées bancaires.
Responsabilité partagée
Nous sécurisons la plateforme et les services que nous opérons. Clients et partenaires protègent aussi leur messagerie, leurs appareils et leurs accès autorisés. Le système le plus sûr est celui dont chacun comprend les responsabilités.
Accès à la plateforme, mises à jour applicatives, configuration des services et enquête sur les incidents signalés.
Accès utilisateurs exacts, messagerie protégée et signalement rapide de toute activité suspecte.
Infrastructure d’hébergement, de base de données et de paiement selon leurs programmes de sécurité respectifs.
Si quelque chose semble anormal
Les signalements de sécurité sont distingués des questions commerciales ordinaires afin que l’équipe puisse qualifier le problème et limiter rapidement l’exposition.
Envoyez la page concernée, l’heure et le comportement observé, sans mot de passe, code de connexion ni donnée bancaire.
Nous évaluons le périmètre et restreignons si nécessaire l’accès ou l’opération affectée.
La cause est traitée, les preuves utiles conservées et les personnes concernées informées lorsque nécessaire.
Décrivez le contexte : l’équipe Studio transmettra au bon interlocuteur. N’envoyez jamais de mot de passe, code de connexion ou numéro de carte.