Sécurité

Vous confiez à JAVRYQO les coordonnées de vos clients, l'accès à leurs propriétés et les données de vos salariés. Voici, concrètement, ce qui les protège.

Accès aux comptes

  • Mots de passe hachés en bcrypt : personne, pas même nous, ne peut les relire.
  • Tentatives de connexion limitées : un robot ne peut pas essayer des milliers de mots de passe.
  • Récupération de mot de passe par lien à usage unique, valable une heure, qui ne révèle jamais si une adresse est inscrite.
  • Changer ou réinitialiser un mot de passe déconnecte automatiquement tous les autres appareils. Un bouton permet aussi de fermer toutes les sessions en un geste, en cas de téléphone perdu.
  • Chaque salarié choisit son propre mot de passe : l'employeur n'en a jamais connaissance.

Cloisonnement des données

  • Chaque lecture et chaque écriture vérifie l'entreprise concernée : aucune entreprise ne peut voir les données d'une autre.
  • Un salarié ne voit que les passages auxquels il est affecté.
  • Les modifications sensibles sont inscrites dans un journal consultable par la direction.

Échanges et hébergement

  • Toutes les connexions sont chiffrées (HTTPS strict, imposé par le navigateur).
  • L'application, la base de données et les photos sont hébergées à Paris.
  • Politique de sécurité du contenu à jeton unique : un script injecté dans une page ne s'exécute pas. L'application ne peut pas être intégrée à un site tiers pour piéger vos clics.

Photos et fichiers

  • Seules les images sont acceptées, et elles sont réencodées à l'arrivée : un contenu malveillant dissimulé dans un fichier ne survit pas à ce traitement.
  • La position GPS contenue dans les photos est supprimée à l'envoi.
  • Les photos sont stockées en accès privé : elles ne sont atteignables par aucune adresse, même connue, et ne sont servies qu'après vérification de vos droits.

Devis, factures et paiements

  • Une facture émise ne se modifie plus : toute correction passe par un avoir, et la numérotation se suit sans trou.
  • Le lien envoyé à votre client pour accepter un devis est unique et impossible à deviner ; il ne donne accès à rien d'autre.
  • Les notifications de paiement sont authentifiées par signature avant d'être prises en compte. JAVRYQO ne stocke aucune donnée de carte bancaire.
  • Tout contenu saisi par un utilisateur est neutralisé avant d'être inséré dans un e-mail : impossible de glisser un faux lien dans un message envoyé à vos clients.

Maintenance

Les bibliothèques utilisées sont auditées : à la dernière mise à jour de cette page, aucune vulnérabilité connue n'y est recensée. Chaque évolution est vérifiée par une suite de tests automatisés avant sa mise en ligne.

Signaler une faille

Vous pensez avoir trouvé un problème de sécurité ? Écrivez à bonjour@skaeva.org. Nous répondons rapidement et corrigeons en priorité.

Dernière mise à jour : 1er septembre 2026