Sécurité
Comment nous protégeons vos données et assurons la sécurité de Krll.
Dernière mise à jour : 20 juillet 2026
Notre engagement
La sécurité est au cœur de la conception de Krll. Nous adoptons une approche par couches pour protéger vos données et améliorons continuellement nos pratiques à mesure que le produit évolue.
Protection des données
Nous chiffrons les données en transit à l'aide du protocole TLS. Nous limitons les données personnelles que nous collectons et stockons, et les identifiants sensibles tels que votre e-mail et votre numéro de téléphone sont aussi conservés sous forme de hachage pour la mise en relation privée des contacts.
Chiffrement de bout en bout
Les tâches partagées et leurs commentaires sont chiffrés de bout en bout. Chaque compte ne publie qu'une clé publique ; les clés privées correspondantes ne quittent jamais vos appareils. Nos serveurs ne stockent le contenu partagé que sous forme de texte chiffré et ne relaient que des données chiffrées — nous ne pouvons pas lire le contenu de vos tâches partagées ni de vos commentaires.
Authentification
Les mots de passe sont stockés à l'aide de bcrypt, un algorithme de hachage unidirectionnel robuste — nous ne les stockons jamais en clair. Les codes de vérification à usage unique ne sont eux aussi stockés que sous forme de hachage, expirent rapidement et sont soumis à une limitation de débit. Si vous vous connectez avec Apple, Google ou Microsoft, ce fournisseur gère vos identifiants et nous ne voyons jamais votre mot de passe.
Infrastructure
Krll fonctionne sur Google Cloud Platform, avec une base de données PostgreSQL gérée et un stockage de fichiers cloud qui maintiennent une solide sécurité physique et réseau. Nous maintenons nos systèmes et dépendances à jour et appliquons rapidement les correctifs de sécurité.
Contrôle d'accès
L'accès aux systèmes de production et aux données personnelles est réservé aux membres autorisés de l'équipe, selon le principe du besoin d'en connaître. L'accès administrateur est protégé et surveillé.
Paiements
Les paiements d'abonnement sont traités par Apple via l'App Store. Nous ne recevons qu'un identifiant de transaction et le statut de l'abonnement — nous ne recevons ni ne stockons jamais vos coordonnées bancaires ou de paiement.
Signaler une vulnérabilité
Nous encourageons la divulgation responsable. Si vous pensez avoir découvert une faille de sécurité, écrivez à contact@krllapp.com avec les détails afin que nous puissions enquêter. Merci de nous laisser un délai raisonnable pour corriger le problème avant toute divulgation publique, et d'éviter d'accéder aux données d'autres utilisateurs ou de les modifier.
Réponse aux incidents
Nous disposons de procédures pour détecter les incidents de sécurité, y répondre et nous en rétablir. Si une violation affecte vos données personnelles, nous informerons les utilisateurs concernés et les autorités compétentes comme l'exige la loi.
Votre rôle
La sécurité est une responsabilité partagée. Gardez votre mot de passe confidentiel, utilisez un mot de passe robuste et unique, maintenez vos appareils à jour et restez vigilant face aux tentatives d'hameçonnage. Contactez-nous si quelque chose vous semble suspect.
Nous contacter
Pour toute question de sécurité ou pour signaler un problème, écrivez à contact@krllapp.com ou contactez-nous via notre page Contact.