Sécurité

Vos données. Protégées par défaut.

Kovee applique des mesures de sécurité adaptées à une plateforme de gestion locative et explique clairement où vos données circulent.

01

Infrastructure et localisation

L'application, sa base de données et ses services opérationnels sont hébergés auprès de fournisseurs infonuagiques sélectionnés. Certains services peuvent traiter des données au Canada, aux États-Unis ou dans d'autres régions. Ces transferts sont limités aux besoins du service et encadrés par nos ententes avec les fournisseurs.

02

Chiffrement et mots de passe

Les communications avec Kovee utilisent HTTPS/TLS. Les fournisseurs d'infrastructure appliquent le chiffrement de leurs services de stockage gérés. Les mots de passe Kovee sont hachés avec bcrypt et ne sont pas conservés en clair.

03

Authentification

L'authentification à deux facteurs est offerte pour renforcer la protection des comptes. Les sessions et jetons d'accès sont limités et gérés côté serveur. Nous vous recommandons d'utiliser un mot de passe unique et d'activer la double authentification.

04

Accès aux données

L'accès aux environnements et aux données de production est réservé aux personnes et services qui en ont besoin pour exploiter, soutenir ou sécuriser Kovee. Les autorisations sont limitées selon les responsabilités.

05

Propriété et contrôle

Vous conservez vos droits sur les données que vous ajoutez à Kovee. Des outils d'export sont offerts pour plusieurs données et rapports. Vous pouvez aussi demander l'accès, la correction ou la suppression de vos renseignements conformément à notre politique de confidentialité et aux obligations légales applicables.

06

Sauvegarde et continuité

Nous utilisons les mécanismes de sauvegarde et de résilience de nos fournisseurs d'infrastructure et maintenons des procédures de continuité et de reprise. Leur portée peut évoluer avec l'architecture du service.

07

Paiements

Les paiements sont traités par Stripe. Kovee ne stocke pas les numéros complets de carte sur ses serveurs. Stripe maintient ses propres contrôles et certifications de sécurité pour le traitement des paiements.

08

Intelligence artificielle

Pour répondre à une demande, Agent Kovee peut transmettre aux fournisseurs d'intelligence artificielle les éléments de contexte nécessaires. Nous limitons ce contexte à la tâche demandée. Vérifiez toujours les réponses importantes : Agent Kovee assiste votre travail, mais ne remplace pas votre jugement ni un conseil juridique, fiscal ou professionnel.

09

Incidents

Nous maintenons un processus de gestion des incidents. Si un incident présente un risque réel de préjudice sérieux, les personnes et autorités concernées sont avisées conformément aux lois applicables.

10

Divulgation responsable

Si vous découvrez une vulnérabilité potentielle, écrivez à security@kovee.io avec les étapes de reproduction et les impacts observés. Nous analyserons le signalement et coordonnerons le suivi approprié.

Principaux fournisseurs

Ces fournisseurs peuvent traiter des données selon les fonctions que vous utilisez. La liste et les régions peuvent évoluer avec nos services.

FournisseurUsageRégion
RailwayAPI, base de données et services applicatifsCanada / États-Unis selon le service
CloudflareStockage de documents, réseau, DNS et routage de courrielRéseau mondial
VercelHébergement du site marketingRéseau mondial
StripePaiements et abonnementsCanada / États-Unis
Resend / SendGridCourriels transactionnelsÉtats-Unis
OpenRouter / GroqServices d'intelligence artificielleÉtats-Unis / selon le modèle
TavilyRecherche web utilisée par Agent KoveeÉtats-Unis
SingleKeyVérifications de crédit et d'antécédentsCanada
PostHogMesure d'utilisation avec consentementSelon la configuration du service
ExpoServices techniques pour l'application mobileÉtats-Unis / réseau mondial
CrispSoutien et messagerie clientUnion européenne / réseau mondial

Une question sur la sécurité ?

Pour une question ou le signalement responsable d'une vulnérabilité, utilisez notre adresse dédiée.

security@kovee.io