Informations légales · Mise à jour 30 septembre 2026
Sécurité
InstallCue est conçu comme une couche de préparation ciblée et cloisonnée : liens clients à durée limitée, fichiers de preuve privés et une validation toujours faite par une personne.
Liens clients
Chaque lien comporte au moins 256 bits d’aléa. Seuls un hachage SHA-256 et les quatre derniers caractères sont conservés. Les liens expirent, sont révocables à tout moment et limités en fréquence. Un lien supplémentaire pour la même demande ne met pas fin aux liens déjà envoyés ; la révocation de la demande les invalide tous en une fois.
Cloisonnement des clients
Chaque enregistrement appartient à une seule organisation. La sécurité au niveau des lignes de PostgreSQL et des clés étrangères composites empêchent tout accès entre organisations, même en cas d’erreur applicative.
Photos et fichiers
Les images sont stockées sans adresse publique et accessibles uniquement via des URL signées de courte durée, liées à l’organisation et à la demande. Type et taille sont contrôlés ; les fichiers non rattachés sont supprimés après 24 heures.
Validation humaine
Aucune photo ni réponse n’est validée automatiquement par une IA. Seuls les collaborateurs habilités peuvent déclarer un site prêt ; la vérification et l’événement d’audit sont écrits dans la même transaction.
Connexion et sessions
Les sessions sont stockées dans des cookies HTTP-only protégés par SameSite. Les mots de passe ne sont conservés que sous forme de hachage. L’inscription requiert une adresse e-mail confirmée.
Traçabilité
Envoi, ouverture, enregistrement, soumission, confirmation, vérification et validation sont journalisés. La durée de conservation est configurable par organisation.
Signaler une vulnérabilité
Envoyez vos signalements à support@installcue.com. Nous accusons réception sous cinq jours ouvrés.