Accueil · Sécurité et données
Sécurité, données et vie privée
Une plateforme de gestion de flotte connaît vos véhicules, vos trajets, vos clients et vos coûts. Nous prenons cette responsabilité au sérieux, et nous préférons l'expliquer en clair plutôt que de l'enfermer dans un contrat.
Ce site ne collecte rien
La vitrine que vous consultez est un ensemble de fichiers statiques. Elle n'a ni base de données, ni compte utilisateur, ni formulaire envoyé à un serveur, ni traceur publicitaire, ni ressource chargée depuis un domaine tiers (polices, scripts et images sont servis par ce domaine). Concrètement :
- Aucun cookie n'est posé par ce site.
- Le formulaire de contact ouvre votre logiciel de messagerie — rien ne transite par le site.
- Le code d'organisation saisi dans l'espace client sert uniquement à construire l'adresse de connexion de la plateforme : les mots de passe ne sont jamais saisis ici et ne transitent jamais par cette vitrine.
Vos données restent dans votre organisation
La plateforme est multi-organisations : chaque entreprise dispose de son propre périmètre. Le cloisonnement est appliqué côté serveur, pas seulement à l'affichage :
- un utilisateur ne peut lire ou modifier que les données de son organisation ;
- les profils terrain (chauffeur, employé sans responsabilité de gestion) ne voient que leurs véhicules affectés, leurs missions et leurs propres scores d'éco-conduite ;
- les écritures sensibles (parc, chauffeurs, affectations, structure, plans d'entretien, budgets, appareils de suivi) sont réservées aux profils de gestion ;
- les droits d'intervention de nos propres équipes sont limités au support et journalisés.
Le détail figure dans la documentation Cloisonnement des données et profils, accessible depuis l'espace documentation.
Accès, mots de passe et sessions
- Comptes nominatifs : nous ne partageons pas de compte générique, et nous recommandons une adresse par personne, désactivée au départ du collaborateur.
- Mot de passe provisoire : tout compte créé ou réinitialisé par un administrateur doit changer son mot de passe à la première connexion. Le reste de la plateforme est inaccessible tant que ce changement n'a pas été fait.
- Réinitialisation : elle est faite par un administrateur de votre organisation ou par notre support. Nous ne demandons jamais un mot de passe par e-mail ou messagerie.
- Sessions : portées par un cookie de session, transmis uniquement en HTTPS, avec déconnexion possible à tout moment côté serveur.
- Journalisation : les actions sensibles et les changements d'état (suspension, réactivation, remises, envois de notifications, facturation) sont journalisés.
Transport et en-têtes de sécurité
- HTTPS partout : la vitrine et la plateforme sont servies en TLS ; tout appel en clair est redirigé.
- HSTS : le navigateur est contraint d'utiliser HTTPS pour ce domaine et ses sous-domaines.
- Politique de sécurité du contenu (CSP) sur la vitrine : aucune ressource externe, aucun script en ligne, les cadres et objets embarqués sont interdits, la base d'URL est verrouillée.
- En-têtes :
X-Content-Type-Options,Referrer-Policy,X-Frame-Optionset une politiquePermissions-Policyrestrictive sont appliqués sur les sites publics.
Sauvegardes et continuité
- Sauvegarde quotidienne de la production (bases de données et fichiers déposés), avec rotation sur 7 jours et 4 semaines.
- Restauration testée à l'occasion des opérations de maintenance ; les procédures d'exploitation internes décrivent la reprise.
- Les services tournent dans des conteneurs isolés, ce qui permet de reconstruire une brique (interface, API, moteur de suivi, base) sans affecter les autres.
Paiements
- Les paiements en ligne sont traités par un prestataire agréé (CinetPay) : Orange Money, MTN, Moov ou carte bancaire, selon votre pays.
- Aucune donnée de carte n'est stockée par KOBEH-TRACK, ni même saisie sur nos serveurs.
- Les confirmations de paiement ne sont pas prises au mot : la plateforme vérifie chaque notification auprès du prestataire avant de créditer un solde ou de marquer une facture réglée.
Signaler un incident ou une vulnérabilité
Nous vous remercions de nous aider à corriger avant de nuire :
- par e-mail : contact@kobehtrack.ci ;
- notre politique de divulgation est publiée à l'adresse /.well-known/security.txt.
Nous accusons réception, vous tenons informé des corrections, et nous accréditons les signalements utiles si vous le souhaitez. Nous ne poursuivons pas les recherches réalisées de bonne foi, sans accès aux données d'autrui, ni dégradation de service.
Ce que nous ne faisons pas
- Nous ne revendons ni ne partageons les données de nos clients avec un tiers à des fins commerciales.
- Nous n'exploitons pas vos données pour de la publicité.
- Nous n'accédons à votre organisation que sur demande de votre part, dans le cadre d'un support ou d'une obligation légale, et nous vous le disons.
Pour les conditions complètes, lisez notre politique de confidentialité ou écrivez-nous.