Sécurité
Dernière mise à jour : 7 octobre 2026
Ce que nous faisons
- Votre compte, vos organigrammes et vos photos sont stockés dans l’UE, à Francfort (Allemagne).
- Chaque connexion est chiffrée (HTTPS), et notre prestataire de base de données chiffre les données sur ses disques.
- Chaque table de la base de données dispose de règles d’accès, de sorte qu’un compte ne peut pas lire les organigrammes d’un autre. Les paramètres de partage, les empreintes de mots de passe et les données de facturation ne sont lisibles que par notre serveur.
- Les photos sont stockées dans un espace privé et affichées uniquement via des liens qui expirent au bout d’une heure. Elles sont réduites dans votre navigateur avant l’envoi, ce qui supprime aussi les métadonnées cachées, comme le lieu de prise de vue.
- Les mots de passe des liens de partage ne sont conservés que sous forme d’empreinte scrypt. Chaque adresse dispose d’au plus 5 tentatives par lien en 10 minutes, et chaque lien accepte au plus 50 tentatives en 15 minutes, toutes adresses confondues.
- D’autres sites ne peuvent pas afficher nos pages dans les leurs, sauf les organigrammes que vous choisissez d’intégrer.
- Aucun script ni traceur tiers ne s’exécute sur nos pages.
- Les imports Excel et CSV ainsi que tous les exports sont traités dans votre navigateur ; les fichiers eux-mêmes n’atteignent jamais nos serveurs.
- Les modifications sont sauvegardées dans votre navigateur jusqu’à ce que notre serveur confirme l’enregistrement, et deux enregistrements ne s’écrasent jamais à votre insu.
Ce que nous ne faisons pas (encore)
- Les organigrammes ne sont pas chiffrés de bout en bout. Nous et nos hébergeurs pouvons techniquement accéder aux données stockées ; nous ne le faisons que pour faire fonctionner le service ou lorsque vous nous demandez de l’aide.
- Toute personne disposant d’un lien de partage ouvert peut voir tout ce que les cartes affichent (les champs masqués ne sont jamais envoyés). Pour les organigrammes sensibles, utilisez un mot de passe et une date d’expiration, ou ne les partagez pas.
- Pas encore disponibles : la connexion en deux étapes, l’authentification unique (SSO), un test de sécurité indépendant ou une certification de mivochart lui-même.
Sauvegardes
Nous ne conservons aucune sauvegarde de la base de données ; les données supprimées ne subsistent donc dans aucune sauvegarde. Cela signifie aussi que nous ne pouvons pas restaurer un organigramme supprimé ; conservez donc vos propres copies des organigrammes importants grâce à l’export du compte.
Signaler un problème de sécurité
Si vous pensez avoir trouvé une vulnérabilité, écrivez à hello@mivochart.com. Merci de nous laisser un délai raisonnable pour la corriger avant d’en informer d’autres personnes. Si une violation concerne vos données, nous vous en informons dans les meilleurs délais.