Centre de confiance

Informations factuelles sur la securite, la conformite et la gestion des risques.

Derniere mise a jour: 18/01/2026

Confiance

Securite applicative

  • Sessions en cookies HttpOnly + CSRF (cookie mode)
  • Rate limiting sur login, reset et emails sensibles
  • Chiffrement des credentials connecteurs (au repos, si activés)
  • Journalisation applicative avec masquage des données sensibles
  • Scans CI : gitleaks, pip-audit, npm audit
  • Chiffrement en transit (TLS)

Securite operationnelle

  • Sauvegardes via scripts fournis (a automatiser selon votre configuration)
  • Monitoring/alerting configurable (ex. Sentry si active)
  • Durcissement headers (HSTS, CSP, frame-ancestors)
  • Procedures de restauration et tests selon contrat

Conformite facturation electronique

Le service n'est pas une PDP immatriculee : il se connecte a une PDP choisie par le client.

Archivage & reversibilite

  • Exports factures : PDF, Factur-X, UBL, CII
  • Retention configurable selon contrat et obligations legales
  • Journalisation et traces techniques pour audit
  • Object lock S3 optionnel si active

Roadmap (indicatif)

  • SSO/SCIM + gestion avancee des acces
  • Pentest recurrent / certification (ISO 27001, SOC 2)
  • Archivage probant tiers (option)

Elements indicatifs, non contractuels.

Sous-traitants

NomFinaliteLocalisationNotes
OVHcloud - 2 rue Kellermann, 59100 Roubaix, FranceHebergement et stockageFrance-
BrevoEnvoi emails transactionnelsFrance / UEOptionnel selon configuration
StripePaiement et facturationUEOptionnel selon configuration
SentryMonitoring et alertingUESOptionnel selon configuration
Seqino (PDP partenaire)Transmission e-facturation et e-reporting (si PDP activee)France / UEOptionnel selon configuration

Contact securite

Email : info@pixelika.fr

Pour signaler un incident, une vulnerabilite ou demander des informations securite.

Source officielle :
Dernière mise à jour : 2026-01-18
Les sources officielles peuvent évoluer.
Ce document ne constitue pas une certification (ISO 27001, SOC2, ...).
Positionnement : solution compatible — Factur‑X / UBL / CII + contrôles de cohérence, Chorus Pro (B2G), connexion à une plateforme agréée pour la réforme 2026–2027.