Dernière vérification : 19 août 2026
Confier à un logiciel l'inventaire de son chai et ses déclarations douanières n'est pas anodin. Cette page dit où vivent vos données, qui peut les lire, comment elles sont sauvegardées et ce qui se passe si quelque chose casse. Elle dit aussi ce que nous ne faisons pas encore.
| Hébergeur | IONOS SE |
|---|---|
| Lieu | Francfort-sur-le-Main, Allemagne — Union européenne |
| Base de données | PostgreSQL 16 |
| Système | Ubuntu 24.04 LTS |
Vos données ne quittent pas l'Union européenne. Elles ne sont ni revendues, ni cédées, ni exploitées pour entraîner un modèle d'intelligence artificielle. L'assistant intégré à l'application fonctionne sur nos propres serveurs.
Tout échange entre votre navigateur et l'application passe par une connexion chiffrée en TLS 1.3 (AES-256-GCM), avec un certificat Let's Encrypt renouvelé automatiquement. Le site impose l'usage du HTTPS à votre navigateur pour deux ans (HSTS), et refuse d'être affiché dans un cadre hébergé par un tiers.
Les mots de passe sont hachés avec Argon2id, l'algorithme recommandé aujourd'hui pour cet usage. Nous ne les stockons jamais en clair et nous sommes incapables de les lire — y compris pour vous dépanner. Un minimum de douze caractères est exigé.
Un lien de réinitialisation est valable une heure. Le jeton correspondant est stocké haché : même en accédant à la base, on ne pourrait pas rejouer un lien envoyé.
L'authentification à deux facteurs par application (TOTP — Google Authenticator, Authy, et équivalents) est disponible dans vos réglages, avec des codes de secours. Elle est facultative ; nous la recommandons aux comptes qui gèrent la conformité.
Chaque exploitation possède son espace. Les données sont rattachées à sa société et les accès y sont filtrés à chaque requête : un utilisateur d'un domaine ne peut pas atteindre les fûts, les lots ou les clients d'un autre.
Une sauvegarde complète de la base et de la configuration est produite :
Les sauvegardes quotidiennes sont conservées un mois, les mensuelles sans limite. Une copie est répliquée chaque jour hors du serveur : si la machine était perdue, les sauvegardes ne le seraient pas avec elle.
Une sauvegarde qu'on n'a jamais restaurée n'est pas une sauvegarde. La procédure a été exécutée pour de bon le 8 août 2026, sur une base séparée : les 63 tables, l'intégralité des enregistrements et la structure complète — 119 clés étrangères, 266 index — ont été retrouvées à l'identique.
Les actions qui modifient vos données sont consignées dans un journal d'activité consultable depuis l'application : qui a fait quoi, et quand. Il sert autant à retrouver une erreur de saisie qu'à répondre à un contrôle.
Cette section existe parce qu'une page sécurité qui n'énumère que ses réussites n'apprend rien.
Si vous découvrez une vulnérabilité, écrivez-nous à contact@oenocloud.online avant toute divulgation publique. Nous accusons réception sous 72 heures et nous vous tenons informé de la correction. Aucune poursuite ne sera engagée contre une recherche menée de bonne foi, sans dégradation de service ni accès aux données d'autrui.
Un point n'est pas clair, ou vous avez besoin d'une précision pour votre propre conformité ? Écrivez à contact@oenocloud.online. Voir aussi la politique de confidentialité et les mentions légales.