Politique VOVOHO
Sécurité de la Plateforme et des Données
Comment VOVOHO protège les données de demande des acheteurs, l'accès administratif, le stockage des documents et les soumissions de formulaires — chiffrement, contrôles d'accès, infrastructure et divulgation responsable.
Résumé
- Tout le trafic est chiffré en HTTPS/TLS ; les saisies de formulaires sont validées et assainies côté serveur.
- Les données de demande sont stockées dans une base de données Supabase gérée avec des contrôles d'accès au niveau des lignes.
- La zone d'administration exige des sessions authentifiées et n'est pas accessible aux acheteurs.
- Identifiants, clés API et jetons sont conservés comme secrets d'environnement côté serveur — jamais dans le code navigateur.
- Signalez les vulnérabilités via notre page Contact ; nous accusons réception sous trois jours ouvrés.
Une infrastructure vérifiable
Ce site est hébergé sur Vercel — déploiement edge, HTTPS automatisé et atténuation DDoS au niveau réseau — avec base de données et stockage de fichiers sur Supabase, une plateforme Postgres gérée avec chiffrement au repos. Les deux prestataires maintiennent des certifications de sécurité indépendantes et des programmes de conformité publiés.
Nous maintenons les dépendances à jour et révisons régulièrement la configuration des intégrations et les contrôles d'accès à mesure que la plateforme évolue.
Comment les demandes des acheteurs sont protégées
Les formulaires de demande et de devis de ce site utilisent la validation côté serveur, l'assainissement des saisies et la transmission sécurisée des données en HTTPS/TLS. Les données soumises sont stockées dans une base de données gérée (Supabase) avec des contrôles d'accès au niveau des lignes.
Les détails de votre demande ne sont accessibles qu'aux membres autorisés de l'équipe VOVOHO. Ils ne sont exposés ni aux autres acheteurs, ni aux API publiques, ni aux systèmes marketing tiers.
Accès à la zone d'administration
La zone d'administration du site — utilisée par VOVOHO pour gérer les fiches produits, les demandes, le contenu du blog, les téléchargements et les certifications — est protégée par authentification de connexion et vérifications de session côté serveur.
Si vous accédez à une URL d'administration sans autorisation, vous serez redirigé vers une page de connexion. Ces routes ne sont pas destinées aux acheteurs et ne contiennent aucun contenu les concernant.
Documents et accès aux fichiers
Certificats, catalogues, fiches de spécifications et fichiers du media kit sont servis via un stockage de fichiers contrôlé. Les documents marqués comme publics sont accessibles via les liens de téléchargement direct affichés sur les pages produits et ressources.
Les fichiers de projet confidentiels, visuels personnalisés, plans d'ingénierie et documents spécifiques aux marques ne sont pas stockés à des URL publiques et ne peuvent être découverts via ce site.
Protection des formulaires et de l'API
Les points d'accès de demande et de devis sont protégés contre les soumissions automatisées et les abus par limitation de débit, détection de spam et validation côté serveur. Cela préserve la qualité de la communication avec les acheteurs et garantit que vos coordonnées ne sont pas exposées par un abus des formulaires.
Identifiants et sécurité de l'environnement
Les identifiants de base de données, clés API, jetons de stockage, mots de passe d'administration et secrets de déploiement utilisés pour exploiter ce site sont stockés comme variables d'environnement côté serveur. Ils ne sont jamais exposés dans le code navigateur, la sortie HTML, les pages publiques ou les fichiers téléchargeables.
Traitement des données
Les données personnelles soumises via ce site sont traitées comme décrit dans notre Politique de Confidentialité — collectées uniquement pour la communication de sourcing B2B, conservées jusqu'à trois ans et jamais vendues ni partagées avec des marketeurs tiers. Vous pouvez demander l'accès, la rectification ou la suppression à tout moment.
Signaler un problème de sécurité
Si vous découvrez une vulnérabilité de sécurité, une mauvaise configuration ou une exposition de données involontaire sur ce site, contactez-nous directement via les coordonnées de notre page Contact. Nous accusons réception des rapports de sécurité sous trois jours ouvrés et enquêtons rapidement.
Nous n'exploitons pas de programme formel de bug bounty, mais nous reconnaissons et apprécions la divulgation responsable.
Questions fréquentes
- Mes données de demande sont-elles chiffrées ? Oui — en transit via HTTPS/TLS et au repos dans le stockage de base de données géré.
- D'autres acheteurs peuvent-ils voir les détails de mon projet ? Non. Les données de demande et de projet ne sont visibles que par le personnel VOVOHO autorisé.
- Avez-vous un programme de bug bounty ? Pas de programme formel, mais nous accusons réception et enquêtons sur les divulgations responsables.
- Où le site est-il hébergé ? Sur Vercel (hébergement et déploiement) et Supabase (base de données et stockage de fichiers).