SÉCURITÉ ET SIGNALEMENT RESPONSABLE

Politique de sécurité

Les mesures de sécurité actuelles, les responsabilités des utilisateurs et un canal sûr pour signaler des incidents ou des vulnérabilités.

Dernière mise à jour : 7 septembre 2026

1. Mesures de protection et limites

JobPassIn utilise des transmissions protégées, des mots de passe hachés, des sessions contrôlées, la validation des données saisies et un accès administratif restreint. Les contrôles de mise en production comprennent des revues, des tests et des procédures de sauvegarde et de retour arrière. Ces mesures réduisent les risques mais ne peuvent garantir une sécurité absolue ni prévenir tous les incidents.

2. Comptes et accès autorisés

Utilisez un mot de passe unique, protégez votre compte e-mail et déconnectez-vous sur les appareils partagés. Ne communiquez pas de mots de passe, de codes à usage unique ou de données de carte à l’assistance. Signalez toute activité inconnue à support@jobpassin.com. L’accès du personnel est encadré par ses responsabilités opérationnelles ; l’accès autorisé de l’assistance et de l’administration n’équivaut pas à un accès public.

3. Traitement des données de carte

Les données de paiement direct par carte transitent temporairement par le serveur de JobPassIn vers Iyzico. L’application ne conserve ni ne journalise les numéros complets de carte ou les codes de sécurité ; les références des transactions, les statuts et des métadonnées limitées de la carte sont conservés pour la gestion du compte et des paiements. N’incluez pas de données de carte sensibles dans les signalements ou les captures d’écran.

4. Signalement et limites des tests

Envoyez un e-mail à support@jobpassin.com avec l’objet Security Report, l’URL concernée, des étapes de reproduction concises et des éléments de preuve sans risque. Obtenez une autorisation écrite préalable avant tout test. N’accédez pas aux enregistrements d’une autre personne, ne menez pas d’attaques contre les identifiants, n’utilisez pas l’ingénierie sociale, ne perturbez pas le service, n’installez pas de logiciel malveillant et ne copiez pas de données exposées. Arrêtez-vous et effectuez un signalement privé si des données sensibles apparaissent.

L’envoi d’un signalement n’autorise pas les tests, ne crée pas de protection juridique contre les poursuites et ne promet aucune récompense. Ne partagez que les éléments de preuve strictement nécessaires ; ne publiez pas de détails exposant les utilisateurs pendant l’évaluation d’un problème.

5. Incidents et mises à jour

Nous évaluons les incidents suspectés et prenons des mesures adaptées au risque. Les personnes concernées ou les autorités sont informées lorsque la législation applicable l’exige et dans les délais qu’elle prévoit. Tout signalement n’est pas une violation confirmée, et nous ne promettons pas de délai fixe de réponse ou de résolution dans la présente politique. Les modifications importantes de ces pratiques sont répercutées ici.

FIN DU DOCUMENTHaut de la page ↑