Privé par défaut. Sans publicité. Aucune revente de données familiales. Aucun entraînement IA sur ces données.
1. Lieu de stockage
L’hébergeur principal vérifié est information en attente de vérification en information en attente de vérification. Les backups chiffrés utilisent information en attente de vérification en information en attente de vérification.
Cloudflare fournit le DNS faisant autorité et peut traiter le trafic réseau lorsque ses fonctions de proxy sont activées. Stripe traite les paiements. Nous ne prétendons pas que toutes les métadonnées restent exclusivement dans le pays principal.
2. Chiffrement en transit
La production utilise HTTPS entre utilisateurs et endpoint public, puis un transport protégé ou une boucle locale privée en interne. HSTS n’est activé qu’après validation HTTPS et rollback.
3. Chiffrement applicatif et backups
Les libellés, titres, lieux, notes et commentaires sensibles sont chiffrés par une primitive authentifiée. Dates, heures et statuts nécessaires aux calculs restent requêtables.
Les backups sont chiffrés avant de quitter le serveur. Garde des clés, rotation, restauration et perte sont documentées dans docs/KEY_MANAGEMENT.md.
4. Isolation et administration
Chaque opération privée vérifie côté serveur le foyer, le statut du membre et son rôle. Les tokens d’invitation/récupération sont hashés et expirent.
L’admin expose des agrégats, pas le contenu familial. L’administration owner exige un code à usage unique récent envoyé à l’adresse e-mail vérifiée. Tout futur accès support devra être consenti, limité, visible, révocable et audité.
5. Comptes et sessions
Les mots de passe utilisent un hash moderne résistant en mémoire, les sessions sont serveur et les cookies sont Secure, HttpOnly lorsque pertinent et SameSite en production. La révocation de sessions et le MFA admin doivent être validés.
6. Logs et monitoring
Les audits contiennent des métadonnées sûres, pas de texte familial. Credentials, cookies, liens uniques et secrets de paiement sont nettoyés. Santé, dépendances, webhooks, backups et erreurs critiques sont surveillés.
7. Sauvegarde et reprise
SQLite est sauvegardé par une méthode cohérente, jamais par copie aveugle du fichier actif. Rotation et rétention sont documentées. Les restaurations vérifient intégrité, clés et déchiffrement d’échantillons en environnement isolé.
8. Incidents
Nous détectons, confinons, préservons les preuves, évaluons le risque, restaurons et tirons les enseignements. Autorités et personnes sont informées lorsque requis. Voir docs/SECURITY_INCIDENT_RESPONSE.md.
9. Vos contrôles
Utilisez des libellés minimaux, vérifiez les membres, retirez les accès obsolètes, exportez l’essentiel et supprimez l’inutile. Ne stockez ni dossiers médicaux, ni identité officielle, ni information exclusivement nécessaire à une urgence.
10. Limites honnêtes
CampGrid ne promet ni sécurité absolue, ni risque nul, ni chiffrement de bout en bout. Le serveur doit traiter les intervalles pour calculer la couverture. Aucun outil ne doit être l’unique source d’information critique.
11. Signalement
Signalez une vulnérabilité ou un incident de compte à jlr.venturescorp@gmail.com sans accéder aux données d’autrui, perturber le service ou divulguer des détails sensibles avant correction coordonnée.
Ce document initial doit être revu par un professionnel qualifié. Les droits impératifs des consommateurs restent applicables.