À la hauteur de la confiance qu’exige la gestion des loyers.
Proprietio fait circuler chaque jour l’argent bien réel de vrais propriétaires. Cette page détaille exactement ce que nous faisons — et, en toute transparence, ce que nous ne prétendons pas (encore) faire. Pas de sécurité de façade.
Contrôles en production aujourd’hui
Vérifiables dans notre code et chez nos fournisseurs. Mis à jour en mai 2026.
Tous les encaissements de loyers passent par Stripe Connect. Les numéros de carte ne touchent jamais nos serveurs — Stripe porte le périmètre PCI en tant que prestataire de niveau 1. Nous ne voyons que des identifiants de jetons.
Chaque requête entre votre navigateur, l’application Proprietio et notre API passe en HTTPS. Le HTTP est redirigé de force. Les en-têtes Strict-Transport-Security empêchent les attaques par rétrogradation.
Les mots de passe sont hachés avec bcrypt (facteur de coût 10) avant stockage. Même en cas de fuite de la base, les mots de passe en clair ne pourraient pas être retrouvés. Nous ne stockons, ne journalisons et n’envoyons jamais de mots de passe par courriel.
Chaque enregistrement (logements, locataires, baux, paiements, factures, rapports propriétaires) est rattaché à un organizationId. Des contrôles côté serveur rejettent toute lecture ou écriture entre organisations au niveau des routes — pas seulement dans l’interface.
Trois rôles : administrateur d’organisation, personnel et locataire. Chaque rôle correspond à un ensemble strict de routes et d’opérations autorisées. Un locataire ne voit que son propre bail, ses factures et ses paiements — jamais ceux d’un autre.
La création de baux, les changements de loyer, les modifications de paiements, les invitations de locataires et les réinitialisations de mot de passe sont consignés dans un journal d’activité. Chaque entrée est horodatée avec son auteur et visible par les administrateurs de l’organisation.
L’application et la base de données tournent sur Render, dans des centres de données US-East. Postgres utilise un stockage en bloc chiffré au repos. Render détient la certification SOC 2 Type II — voir render.com/security.
Postgres est sauvegardé automatiquement chaque jour par notre fournisseur d’infrastructure, avec restauration à un instant donné. Les sauvegardes sont chiffrées et stockées séparément de la base de production.
Quand un locataire paie via Proprietio, les fonds arrivent directement sur votre compte Stripe Connect — jamais sur un compte de Proprietio. Nous ne pouvons ni geler, ni rediriger, ni retenir vos loyers.
Tout ce qui coûte de l’argent ou part vers un locataire est approuvé par un humain. Les hausses de budget marketing sont plafonnées au montant que vous fixez. La seule action automatique concerne les premiers rappels d’impayés — un simple courriel, désabonnement en un clic, traçabilité complète. Voir /ai pour l’ensemble de notre approche.
Paiements — le circuit de l’argent
Nous utilisons Stripe Connect avec des « destination charges ». Quand un locataire paie son loyer, Stripe débite la carte et verse directement le paiement sur votre compte Stripe connecté. Proprietio est la plateforme — nous orchestrons le paiement, mais nous ne détenons jamais vos fonds.
- ✓ Les numéros de carte, les CVC et les numéros de compte bancaire restent dans l’environnement PCI-DSS de niveau 1 de Stripe.
- ✓ Stripe effectue les virements selon le calendrier que vous avez fixé avec Stripe — Proprietio ne peut ni les retarder, ni les rediriger, ni les geler.
- ✓ Les remboursements et les litiges suivent les processus standard de Stripe.
- ✓ Les paiements hors ligne (Zelle, Venmo, virement, chèque, espèces) que vous enregistrez dans Proprietio restent eux aussi sous votre contrôle — nous ne faisons que les suivre.
Transparents sur ce que nous n’avons pas (encore)
La plupart des pages sécurité listent des certifications. Nous listons les nôtres — et celles que nous n’avons pas encore obtenues, avec ce que nous faisons à la place. Si vous avez besoin d’une certification précise aujourd’hui, vous le saurez avant de vous inscrire.
Si votre entreprise exige l’un de ces points avant d’adopter une plateforme, contactez-nous. Nous vous dirons exactement où nous en sommes sur la feuille de route, sans vous faire perdre votre temps d’évaluation.
Vous avez trouvé une vulnérabilité ? Prévenez-nous d’abord.
Nous pratiquons la divulgation responsable. Si vous pensez avoir identifié un problème de sécurité, écrivez à security@proprietio.com avec une description du problème, les étapes pour le reproduire et l’URL ou le point d’accès concerné.
Nous nous engageons à accuser réception sous 2 jours ouvrables, à vous donner un premier diagnostic sous 7 jours et à vous créditer (avec votre accord) une fois le problème résolu. Nous n’offrons pas de prime pour le moment.
Une question précise ?
Architecture, localisation des données, gestion des fournisseurs — posez-nous toutes vos questions avant de vous inscrire.
Voir aussi : Politique de confidentialité · Conditions d’utilisation