Sécurité
La sécurité de vos données et de vos paiements est une priorité absolue chez Whitist.
- HTTPS forcé sur l'ensemble du site (HSTS activé).
- Données chiffrées au repos et en transit (TLS 1.2+).
- Aucun stockage de carte bancaire sur nos serveurs — les paiements sont gérés exclusivement par Stripe (certifié PCI-DSS niveau 1).
- Conformité RGPD : minimisation des données, droit d'accès, de rectification et de suppression.
- Headers de sécurité stricts : CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy.
- Validation côté serveur de toutes les entrées utilisateur.
Signaler une vulnérabilité
Vous avez identifié une faille ? Écrivez-nous à security@whitist.fr. Nous répondons sous 48h ouvrées et créditons les chercheurs responsables.