Sécurité
La sécurité chez Plato Tribune
Plato Tribune génère des grappes de contenu SEO assistées par IA et les publie automatiquement sur les sites WordPress de nos clients. Comme nous nous connectons à vos sites et manipulons vos identifiants, la sécurité est au cœur de tout ce que nous concevons.
Dernière mise à jour : juin 2026
Vue d’ensemble
Nous adoptons une approche de défense en profondeur : des contrôles multiples et superposés au niveau de notre application, de notre infrastructure et de nos opérations.
Cette page résume les mesures techniques et organisationnelles que nous utilisons pour protéger vos données et vos sites WordPress connectés.
Chiffrement
Tout le trafic vers et depuis Plato Tribune est chiffré en transit via TLS. Nous ne diffusons aucun contenu applicatif sur des connexions non chiffrées.
Les données sensibles sont chiffrées au repos. En particulier, vos identifiants WordPress (URL du site, nom d’utilisateur et mot de passe d’application) sont chiffrés avec AES-256-GCM avant d’être stockés, et ne sont déchiffrés qu’au moment où ils sont nécessaires à la publication.
Authentification
L’authentification est assurée par Keycloak, une plateforme d’identité renforcée. Les mots de passe ne sont jamais stockés en clair ; ils sont salés et hachés.
Nous prenons en charge l’authentification unique facultative, y compris la connexion avec Google, afin que votre équipe puisse s’authentifier avec votre fournisseur d’identité existant.
Infrastructure
Notre application s’exécute sur Vercel, une plateforme gérée offrant des correctifs automatisés, une protection anti-DDoS et un réseau périphérique mondial.
Nous séparons les environnements de développement, de préproduction et de production en environnements isolés, afin que les données de test et de production ne se mélangent jamais.
Contrôles d’accès et moindre privilège
L’accès interne aux systèmes de production est limité au personnel qui en a besoin et accordé selon le principe du moindre privilège.
Les actions administratives sont cadrées et journalisées, et les accès sont revus périodiquement et révoqués rapidement lorsqu’ils ne sont plus nécessaires.
Sécurité des paiements
Tous les paiements sont traités par Stripe, un prestataire certifié PCI-DSS niveau 1. Les données de carte sont envoyées directement à Stripe et ne sont jamais stockées sur nos serveurs.
Nous ne conservons que les métadonnées de facturation limitées nécessaires à la gestion de votre abonnement.
Surveillance et sauvegardes
Nous surveillons nos systèmes afin de détecter les erreurs et les activités anormales, et nous maintenons un processus de réponse aux incidents pour réagir rapidement.
Notre base de données MongoDB est sauvegardée régulièrement afin que les données puissent être restaurées en cas de défaillance.
Divulgation responsable
Nous accueillons favorablement les signalements des chercheurs en sécurité. Si vous pensez avoir découvert une vulnérabilité, veuillez nous contacter via notre page de contact avec les détails.
Nous vous demandons de nous laisser une possibilité raisonnable d’enquêter et de corriger avant toute divulgation publique, et nous nous engageons à accuser réception de votre signalement.
Vos responsabilités
La sécurité est une responsabilité partagée. Utilisez un mot de passe fort et unique, activez l’authentification unique lorsque c’est possible, et maintenez votre installation WordPress et vos extensions à jour.
Utilisez des mots de passe d’application WordPress dédiés pour la connexion et révoquez-les immédiatement si vous soupçonnez une compromission.