Tempora
Retour à l'accueil

Sécurité et confiance

Dernière mise à jour : 24 septembre 2026

Tempora traite les données de planning et de personnel des agences d'intérim, y compris les coordonnées des employés et les dossiers de certification. Cette page résume les mesures de sécurité en place aujourd'hui. Il s'agit d'un résumé en langage clair destiné aux prospects et aux acheteurs. Notre documentation de sécurité interne complète, y compris les lacunes connues sur lesquelles nous travaillons activement, est disponible sur demande.

Contrôle d'accès et MFA

Chaque compte est rattaché à une agence par un rôle (propriétaire, administrateur ou employé), et chaque requête API est vérifiée par rapport à ce rôle avant toute lecture ou modification de données. L'authentification à deux facteurs facultative (TOTP) est disponible pour tous les comptes et, une fois activée, elle est appliquée à tous les niveaux (connexion, tableau de bord et API), pas seulement sur l'écran de connexion.

Chiffrement en transit et au repos

Tout le trafic vers Tempora est chiffré (HTTPS/TLS) et imposé par HSTS. Les données au repos sont chiffrées au niveau de l'infrastructure par notre fournisseur de base de données (Supabase/PostgreSQL).

Isolation des clients

Les données de chaque agence (employés, shifts, certifications, facturation) sont cloisonnées et isolées afin qu'aucune autre agence utilisant Tempora ne puisse les voir. Cette isolation est appliquée à chaque requête, pas seulement au niveau de l'interface.

Gestion des sessions

Les sessions expirent automatiquement après une période d'inactivité, et chaque utilisateur peut à tout moment fermer toutes ses sessions actives depuis les Paramètres. Pratique après la perte d'un appareil ou l'utilisation d'un ordinateur partagé.

Journal d'audit et effacement RGPD

Les actions de gestion d'équipe (invitations, changements de rôle, retraits) sont enregistrées dans un journal d'audit consultable par les administrateurs. Les demandes d'effacement de données personnelles, pour un seul employé ou pour une agence entière qui ferme son compte, suivent un processus d'approbation et d'exécution tracé et auditable.

Sécurité des dépendances et de la plateforme

Une analyse hebdomadaire automatisée des dépendances signale les vulnérabilités connues de notre chaîne d'approvisionnement logicielle, et chaque modification de Tempora passe par une vérification des types, un linting et une compilation complète automatisés avant sa mise en production.

Sous-traitants

Nous faisons appel à un petit nombre de fournisseurs d'infrastructure reconnus, chacun avec un rôle précis et limité :

  • Supabase — authentification et hébergement de la base de données.
  • Vercel — hébergement de l'application et réseau edge.
  • Stripe — facturation et traitement des paiements ; Tempora ne voit ni ne stocke jamais les données de carte.
  • Resend — envoi des e-mails transactionnels.
  • Cloudflare R2 — stockage des fichiers de certification et des certificats médicaux d'arrêt maladie.
  • Sentry — suivi des erreurs.
  • Google (Gemini API) — réponses aux questions posées à l'assistant intégré ; il n'a pas accès aux données de votre agence.
  • Plausible Analytics — statistiques de site sans cookies, hébergées dans l'UE ; aucune donnée personnelle.

État de conformité

Tempora n'a pas encore réalisé d'audit SOC 2 ni de certification tierce équivalente. Nos pratiques liées au RGPD (droit d'accès et d'effacement des personnes concernées, transparence sur les sous-traitants et minimisation des données) sont décrites dans notre politique de confidentialité. Un accord de traitement des données est disponible pour les clients entreprises. Contactez-nous pour en obtenir un.

Signaler un problème de sécurité

Si vous pensez avoir découvert une vulnérabilité dans Tempora, merci de la signaler de manière responsable à office@bytetech.ee. Nous vous demandons de ne pas la divulguer publiquement avant que nous ayons eu une possibilité raisonnable de l'analyser et de la corriger.

Questions

Pour un questionnaire de sécurité détaillé, un DPA signé ou tout sujet non traité ici, contactez-nous via notre page de contact.