Senedpour Restaurants
ع EN FR

Sécurité

Dernière mise à jour : 27 septembre 2026

Cette page décrit ce sur quoi repose la sécurité de Sened : où sont conservées les données du restaurant, les limites de ce que l'application demande à un compte Google, comment ce site est construit, et comment nous prévenir si vous trouvez une faille.

Sur cette page

Où résident les données et qui les contrôle

Les données du restaurant — commandes, articles, stock, dépenses, réglages et comptes du personnel — sont stockées dans une base de données sur l'appareil du restaurant. Aucun serveur intermédiaire de notre côté ne transporte ces données, et l'application n'envoie aucune donnée d'exploitation à un tiers.

Moindre privilège sur Google Drive

La sauvegarde dans le cloud est optionnelle. Lorsqu'elle est activée, Sened demande uniquement la portée https://www.googleapis.com/auth/drive.file, la plus étroite qui suffise :

Le jeton de connexion est conservé sur l'appareil du restaurant dans un stockage protégé fourni par le système d'exploitation ; il n'apparaît jamais sur ce site et ne nous est jamais transmis. Le propriétaire peut couper la liaison depuis les réglages de l'application à tout moment, ou révoquer l'accès depuis la page des autorisations du compte Google.

À savoir : un fichier de sauvegarde contient toutes les données du restaurant. Qui détient le fichier détient les données : protéger le compte Google — mot de passe fort et validation en deux étapes — fait partie intégrante de la protection de votre restaurant, et les liens de sauvegarde ne doivent jamais être partagés.

La sécurité de ce site

Ce site est un ensemble de pages statiques d'information et de politiques, conçu pour que sa surface d'attaque soit la plus réduite possible :

Ces pages sont hébergées sur GitHub Pages, qui peut traiter des données de visite selon sa propre politique. Les polices sont chargées depuis Google Fonts — la seule connexion externe effectuée par la page. L'hébergement étant statique, certaines protections passent par des en-têtes de service que nous ne contrôlons pas ; c'est aussi pourquoi le site ne contient aucune fonctionnalité manipulant des données d'utilisateurs.

Adresse d'assistance et usurpation

La seule adresse d'assistance officielle est support@sened.group, une adresse de réception redirigée vers la boîte de l'équipe.

Responsabilités du propriétaire

Dans un système qui tourne sur votre appareil, une grande part de la sécurité dépend de vous :

Signaler une faille

Si vous trouvez une faille dans l'application ou sur ce site, écrivez à support@sened.group avec « sécurité » en objet. Utile dans votre message : description du problème, étapes pour le reproduire, impact attendu, version ou URL concernée.

Coordonnées lisibles par machine : /.well-known/security.txt.