Notre approche
Art. 32 RGPD — sécurité du traitement · Art. 23 Loi 09-08
La sécurité d'une plateforme qui manipule des paiements, des positions géographiques et des coordonnées d'étudiants ne peut pas reposer sur la seule bonne tenue de l'interface. Nous appliquons donc un principe simple : chaque contrôle est appliqué à la couche la plus basse possible, celle qu'aucune manipulation du client ne peut contourner.
Concrètement, les règles d'accès, le calcul des prix et la validation des étapes de commande sont exécutés côté serveur et refont systématiquement le travail plutôt que de faire confiance à ce que l'appareil envoie.