Sécurité
Vos membres vous confient leurs données. Nous prenons cela au sérieux.
Voici comment ChurchBright protège les données de votre église — en langage simple.
Chiffrement
Tout le trafic passe par HTTPS. Les clés secrètes des passerelles de paiement et les identifiants de messagerie sont chiffrés avant d’être stockés.
Connexion à double authentification
Les membres de l’équipe peuvent protéger leur compte avec une application d’authentification. Nous le recommandons pour chaque propriétaire, administrateur et responsable financier.
Accès selon le rôle
Dix rôles intégrés et des rôles personnalisés déterminent qui peut voir, modifier, exporter ou supprimer. Les administrateurs de branche ne voient que leur propre branche.
Séparation entre les églises
Chaque enregistrement appartient à une seule église, et chaque requête en base de données est vérifiée automatiquement pour s’assurer qu’elle est limitée à l’église qui en fait la demande.
Journal d’activité
Les actions sensibles — exportations, suppressions, changements de rôle, paramètres — sont enregistrées avec leur auteur et leur date.
Protection contre les abus
La connexion, l’inscription et les formulaires publics sont soumis à une limitation de débit, les formulaires sont protégés contre la falsification de requêtes intersites (CSRF), et des pièges à spam arrêtent les robots.
Des téléversements plus sûrs
Les images téléversées sont réencodées, ce qui supprime les données cachées des photos, comme la position GPS.
Vos données, votre contrôle
Les propriétaires peuvent exporter toutes les données de l’église en CSV à tout moment. Nous ne vendons jamais de données personnelles.
Paiements
Les coordonnées de carte et bancaires sont saisies sur la page de paiement sécurisée de votre prestataire de paiement (Paystack, Flutterwave, Stripe ou PayPal). ChurchBright ne voit ni ne stocke jamais les numéros de carte complets, et les dons sont versés par le prestataire directement sur le compte de votre église.
Bonnes pratiques pour votre équipe
- Donnez à chaque personne son propre identifiant et le rôle minimal dont elle a besoin.
- Activez la connexion à double authentification pour toute personne pouvant voir les dons ou exporter des données.
- Retirez l’accès dès qu’une personne quitte ses fonctions.
- Ne partagez jamais les clés secrètes de la passerelle de paiement par e-mail ou par messagerie instantanée.
Signaler une vulnérabilité
Si vous pensez avoir découvert un problème de sécurité, merci de nous le signaler en privé à [e-mail de sécurité] afin que nous puissions le corriger avant qu’il ne soit divulgué. Nous apprécions la divulgation responsable.
Politique de confidentialité · Accord de traitement des données · Comment activer la connexion à double authentification