Sécurité
Dernière mise à jour : 27 septembre 2026
Cette page décrit ce sur quoi repose la sécurité de Sened : où sont conservées les données du restaurant, les limites de ce que l'application demande à un compte Google, comment ce site est construit, et comment nous prévenir si vous trouvez une faille.
Sur cette page
Où résident les données et qui les contrôle
Les données du restaurant — commandes, articles, stock, dépenses, réglages et comptes du personnel — sont stockées dans une base de données sur l'appareil du restaurant. Aucun serveur intermédiaire de notre côté ne transporte ces données, et l'application n'envoie aucune donnée d'exploitation à un tiers.
- Le contrôle complet de l'appareil et de ses utilisateurs reste au propriétaire.
- Chaque employé dispose d'un compte aux droits définis et n'atteint pas ce que son poste n'exige pas.
- Les appareils des serveurs et de la cuisine se connectent par le réseau local configuré par le propriétaire, non par internet.
Moindre privilège sur Google Drive
La sauvegarde dans le cloud est optionnelle. Lorsqu'elle est activée, Sened demande uniquement la portée https://www.googleapis.com/auth/drive.file, la plus étroite qui suffise :
- Elle donne accès uniquement aux fichiers créés par Sened — pas au reste de votre Drive.
- Elle sert à envoyer une sauvegarde de la base, lister les sauvegardes précédentes et télécharger celle choisie pour restaurer.
- Les données Google ne sont jamais utilisées pour la publicité, jamais vendues, jamais partagées avec des annonceurs, jamais utilisées pour entraîner des modèles.
Le jeton de connexion est conservé sur l'appareil du restaurant dans un stockage protégé fourni par le système d'exploitation ; il n'apparaît jamais sur ce site et ne nous est jamais transmis. Le propriétaire peut couper la liaison depuis les réglages de l'application à tout moment, ou révoquer l'accès depuis la page des autorisations du compte Google.
À savoir : un fichier de sauvegarde contient toutes les données du restaurant. Qui détient le fichier détient les données : protéger le compte Google — mot de passe fort et validation en deux étapes — fait partie intégrante de la protection de votre restaurant, et les liens de sauvegarde ne doivent jamais être partagés.
La sécurité de ce site
Ce site est un ensemble de pages statiques d'information et de politiques, conçu pour que sa surface d'attaque soit la plus réduite possible :
- HTTPS imposé : toute requête en
http://est redirigée vershttps://, et le certificat est géré et renouvelé automatiquement. - Aucun JavaScript : il n'y a pas un seul script sur le site, donc rien à exécuter dans votre navigateur.
- Politique de contenu stricte : la source par défaut est
'none'; seules notre feuille de style et nos images, ainsi que Google Fonts, sont autorisées. - Aucun traçage, aucun formulaire : pas d'outils d'analyse ni de cookies de notre part, et aucun champ collectant vos données. Le contact se fait uniquement par e-mail.
- Référent limité :
strict-origin-when-cross-origin, afin que les chemins de page ne fuitent pas vers d'autres sites.
Ces pages sont hébergées sur GitHub Pages, qui peut traiter des données de visite selon sa propre politique. Les polices sont chargées depuis Google Fonts — la seule connexion externe effectuée par la page. L'hébergement étant statique, certaines protections passent par des en-têtes de service que nous ne contrôlons pas ; c'est aussi pourquoi le site ne contient aucune fonctionnalité manipulant des données d'utilisateurs.
Adresse d'assistance et usurpation
La seule adresse d'assistance officielle est support@sened.group, une adresse de réception redirigée vers la boîte de l'équipe.
- Nous ne vous demandons jamais le mot de passe de votre compte, un code de vérification ou un fichier de sauvegarde par e-mail ou par téléphone.
- Nous n'envoyons pas de lien de réinitialisation sans votre demande, et ne vous demandons jamais d'installer des logiciels venus d'ailleurs.
- Si vous recevez un message usurpant le nom de Sened, n'y répondez pas et signalez-le-nous avec les en-têtes complets.
Responsabilités du propriétaire
Dans un système qui tourne sur votre appareil, une grande part de la sécurité dépend de vous :
- Un compte système protégé par mot de passe sur l'appareil du restaurant, et un écran verrouillé en cas d'absence.
- Un compte distinct par employé avec le minimum de droits suffisant, supprimé dès son départ.
- Un réseau local fermé par un mot de passe fort, et l'appareil du restaurant hors du réseau invité.
- Des sauvegardes régulières et des restaurations testées — une sauvegarde non testée n'est pas une sauvegarde.
- Un système et une application à jour, et une copie conservée hors de l'appareil (disque externe ou Drive).
Signaler une faille
Si vous trouvez une faille dans l'application ou sur ce site, écrivez à support@sened.group avec « sécurité » en objet. Utile dans votre message : description du problème, étapes pour le reproduire, impact attendu, version ou URL concernée.
- Nous accusons réception et travaillons à corriger ce qui est confirmé.
- Nous vous demandons de ne pas publier les détails avant un correctif, et de ne pas accéder, modifier ou supprimer de données réelles de restaurants pendant vos tests.
- Merci de ne pas tester de manière à perturber le service, et de ne pas recourir à l'ingénierie sociale envers les utilisateurs de Sened.
Coordonnées lisibles par machine : /.well-known/security.txt.