Déclaration de
Sécurité

La sécurité est au cœur de notre architecture. Voici les mesures en place pour protéger vos données.

Architecture de sécurité

Notre plateforme est construite avec des principes défensifs à tous les niveaux :

Traitement éphémère des données

Les documents d'identité sont traités en mémoire puis supprimés

Chiffrement TLS 1.3

Toutes les communications client/serveur utilisent TLS 1.3

Chiffrement de bout en bout

Les données sensibles sont chiffrées avec AES-256-GCM

Zéro conservation de PII

Aucune information personnelle identifiable n'est stockée durablement

Politique de sécurité du contenu

CSP stricte contre XSS et injections de code

Isolation des environnements

Séparation stricte entre développement, tests et production

Preuves cryptographiques

Au lieu de stocker vos informations, nous générons des engagements zero-knowledge (Poseidon) qui prouvent des attributs sans exposer vos données.

Divulgation responsable

Si vous identifiez une vulnérabilité, merci de nous la signaler de manière responsable.

Contact: security@zykay.com

Nous répondons sous 48h et corrigeons les vulnérabilités critiques sous 7 jours.

Conformité et standards

Notre infrastructure suit les standards de sécurité internationaux :

  • RGPD - Protection des données européenne
  • OWASP - Top 10 des vulnérabilités web mitigées
  • HTTPS/TLS - Domaines servis en TLS 1.3

Questions de sécurité ?

Pour toute question sécurité ou signalement :

security@zykay.com

Dernière mise à jour : Décembre 2025