Mis à jour le 23 mai 2026

Centre de sécurité

Vos données financières sont parmi les plus précieuses que vous nous confiez. Cette page vous explique, sans jargon inutile, comment Comptoo les protège, où elles sont stockées, qui y a accès et comment vous pouvez nous signaler une faille en toute confiance.

L'essentiel en 4 points

Sommaire

  1. Notre engagement
  2. Hébergement et infrastructure
  3. Chiffrement des données
  4. Authentification et accès au compte
  5. Isolation et contrôle d'accès
  6. Sauvegardes et continuité
  7. Surveillance et détection d'incidents
  8. Mesures organisationnelles
  9. Paiements et données bancaires
  10. Programme de divulgation responsable
  11. Conformité réglementaire
  12. Votre rôle dans la sécurité
  13. Contact sécurité

1. Notre engagement

La sécurité n'est pas une fonctionnalité chez Comptoo : c'est une condition de confiance. Sans sécurité, il n'y a pas de service possible quand on parle de finance personnelle. Nous investissons en permanence dans la protection de vos données, en suivant les meilleures pratiques de l'industrie et les recommandations de l'ANSSI, de la CNIL et de l'ENISA.

Aucun système n'est invulnérable à 100 %, et nous préférons être honnêtes à ce sujet. En revanche, nous nous engageons à :

2. Hébergement et infrastructure

L'ensemble de l'infrastructure Comptoo (serveurs applicatifs, base de données, sauvegardes, courrier électronique) est hébergé par Hetzner Online GmbH, un hébergeur allemand reconnu, dans son centre de données de Helsinki, Finlande, situé en Union européenne.

3. Chiffrement des données

3.1 Chiffrement en transit

Toutes les communications entre votre terminal et nos serveurs sont chiffrées en TLS 1.3, le protocole le plus récent et le plus robuste de la famille TLS. Nous appliquons une politique stricte :

3.2 Chiffrement au repos

4. Authentification et accès au compte

L'accès à votre compte est sécurisé par :

5. Isolation et contrôle d'accès

6. Sauvegardes et continuité

7. Surveillance et détection d'incidents

8. Mesures organisationnelles

9. Paiements et données bancaires

Comptoo n'est pas un service de paiement et ne stocke aucune donnée bancaire.

Pour plus de détails, vous pouvez consulter la politique de Stripe.

10. Programme de divulgation responsable

Si vous identifiez une faille de sécurité ou un comportement anormal sur Comptoo, nous vous remercions de nous le signaler directement, avant toute divulgation publique. Nous nous engageons à :

10.1 Règles à respecter

Comment nous contacter pour un signalement Adressez un courrier électronique chiffré (si possible) ou en clair à security@comptoo.com, en décrivant la faille, son impact estimé, et les étapes pour la reproduire. Une clé PGP est disponible sur demande.

10.2 Programme bug bounty

Comptoo ne dispose pas encore d'un programme de prime de bug formalisé, mais nous étudions la mise en place d'un partenariat avec une plateforme reconnue (YesWeHack, Bug Bounty Hunter) à mesure de notre croissance. En attendant, nous reconnaissons publiquement (avec votre accord) toute contribution significative à la sécurité de Comptoo.

11. Conformité réglementaire

Comptoo n'étant pas un service de paiement, un teneur de compte, un PSAN ni un conseiller en investissement, aucun agrément AMF, ACPR ou Banque de France n'est requis et nos obligations relèvent du droit commun.

12. Votre rôle dans la sécurité

La sécurité est un effort partagé. Voici ce que vous pouvez faire pour protéger votre compte :

13. Contact sécurité

Pour tout signalement de faille, comportement anormal ou question liée à la sécurité :