Kapitaine

Sécurité et RGPD

Les données de vos clients, protégées au niveau de la base.

Vous confiez à Kapitaine les accès publicitaires et les résultats de vos clients. Voici précisément comment ils sont hébergés, isolés et tracés. Sans certification affichée que nous n'avons pas : seulement ce qui est en place.

En bref

Six garanties concrètes.

01

Hébergé dans l'Union européenne

La base de données, les traitements en arrière-plan et les fichiers sont hébergés à Amsterdam (Pays-Bas), sauvegardes comprises.

02

Agences isolées dans la base

Row-Level Security PostgreSQL : chaque requête est filtrée par la base elle-même. Une agence ne peut pas lire les données d'une autre, même en cas d'erreur dans le code de l'appli.

03

Jetons des régies chiffrés

Les jetons d'accès Meta, Google, Canva et Google Drive sont chiffrés en AES-256-GCM avant d'être enregistrés. Ils ne sont jamais affichés dans l'interface.

04

Double authentification

Code à usage unique (TOTP) depuis votre application d'authentification. Obligatoire pour les administrateurs d'agence, disponible pour tous.

05

Journal d'audit

Connexions, connexion ou déconnexion d'un compte publicitaire, publications en masse, changements de rôle, exports : chaque action sensible est tracée avec son auteur.

06

Fichiers privés, liens de 5 minutes

Créas, kits de marque et PDF sont dans un stockage privé. Ils ne sont servis que par des liens signés valables 5 minutes, jamais par une adresse publique.

Isolation

Une agence ne peut pas voir les données d'une autre. Un client non plus.

La plupart des logiciels filtrent les données dans leur code. Kapitaine le fait aussi, mais surtout dans la base de données elle-même, grâce à la Row-Level Security de PostgreSQL.

  • Chaque connexion à la base porte l'identité de l'agence et de l'utilisateur. La base ne renvoie que les lignes qui leur appartiennent.
  • Un membre de l'équipe ne voit que les clients auxquels il est affecté.
  • Un client final ne voit que ses propres campagnes, rapports, créas et factures.
  • Si une requête oublie un filtre, la base renvoie zéro ligne plutôt que les données d'un autre.
postgres · row-level security
-- connecté en tant que : Agence A
select client, depense from campagnes;
AgenceClientDépense
Agence ABatipro Recrutement4 820 €
Agence AMaison Lumen2 310 €
Agence BGroupe Horizon Formationbloqué

2 lignes renvoyées. La ligne de l'Agence B n'est jamais lue. Données d'exemple.

console Kapitaine · journal d'audit

Journal d'audit

Exemple d'interface
  1. 09:41Connexion en tant queJulie M. (support Kapitaine) · en tant que Thomas R.
  2. 09:38Publication en masse : 12 publicités créées en pauseThomas R.
  3. 09:12Compte publicitaire connecté : Batipro RecrutementThomas R.
  4. 08:57Rôle modifié : membre → adminSarah L.
  5. 08:50Export des données de l'agenceSarah L.

Traçabilité

Chaque action sensible laisse une trace. Le support aussi.

Quand notre support doit se connecter « en tant que » un utilisateur pour vous aider, le journal enregistre l'identité réelle de la personne qui agit, pas seulement le compte utilisé.

  • Journal tenu par la plateforme et conservé 24 mois.
  • Quand votre agence ouvre l'espace d'un client (« voir comme le client »), c'est en lecture seule, et l'accès est tracé.
  • Sessions limitées à 12 heures.
  • Actions enregistrées : connexions, « connexion en tant que », comptes publicitaires connectés ou déconnectés, publications en masse, budgets, publication de rapports, exports, changements de rôle.

Accès aux régies

Seulement les permissions nécessaires.

Quand une permission en lecture seule existe, c'est elle que nous demandons. Vous pouvez révoquer chaque accès à tout moment, depuis Kapitaine ou depuis la régie.

Google Drive

Lecture seule

Permission drive.readonly : Kapitaine lit les images et vidéos que vous choisissez d'importer. Il ne peut ni modifier ni supprimer vos fichiers.

Canva

Lecture seule

Lecture de vos designs et de leurs informations, pour les exporter en PNG dans la bibliothèque du client.

Google Ads

Utilisé en lecture

Google ne propose pas de permission Google Ads en lecture seule. Kapitaine s'en sert uniquement pour lire les campagnes et les résultats : aucune modification n'est envoyée à vos comptes Google Ads aujourd'hui.

Meta Ads

Gestion publicitaire

La publication en masse exige la permission ads_management. Toute publicité est créée en pause : rien n'est diffusé sans votre validation, et chaque publication est tracée.

RGPD

Vos droits, et ceux de vos clients.

Pour les données de vos clients, votre agence est responsable du traitement et Kapitaine agit comme sous-traitant. Pour votre compte agence et ce site, Kapitaine est responsable du traitement.

  • Registre des traitements tenu à jour, avec finalités, bases légales et durées de conservation.
  • Export complet des données de votre agence au format JSON, en un clic depuis Paramètres › Données (réservé aux administrateurs, tracé dans le journal d'audit).
  • Suppression définitive sur demande : purge immédiate de la base, purge des sauvegardes sous 30 jours, attestation dans le journal d'audit.
  • Aucune audience personnalisée (liste de particuliers) n'est stockée.
  • Aucun traceur publicitaire ni outil de mesure d'audience dans l'appli : uniquement un cookie de session.

Le détail figure dans la politique de confidentialité et sur la page suppression des données.

Sous-traitants

Qui héberge quoi.

La liste complète des prestataires qui traitent des données pour faire fonctionner Kapitaine.

Sous-traitantRôleLocalisation
Railway CorporationBase de données, traitements en arrière-plan (synchronisation, alertes, rapports) et stockage des fichiersRégion EU West (Amsterdam, Pays-Bas)
Vercel Inc.Hébergement du site kapitaine.com et de l'interface web de l'applicationRéseau mondial de Vercel ; société établie aux États-Unis
Prestataire d'e-mails transactionnels (en cours de sélection)Envoi des e-mails transactionnels (invitations, alertes, notifications de rapports)Union européenne (critère de sélection) ; son nom sera publié ici dès sa mise en service

Une faille, une question de sécurité ?

Écrivez-nous à contact@kapitaine.com avec l'objet « Sécurité ». Décrivez ce que vous avez observé ; merci de ne pas accéder aux données d'autres utilisateurs ni de perturber le service pendant vos vérifications.

Signaler un problème

Testez sur vos propres comptes.

Essai gratuit de 14 jours, sans carte bancaire. Hébergé dans l'Union européenne.