Sécurité & confiance

On ne vous demande pas de nous croire sur parole.

Wasate Cloud est un service récent. Plutôt que des promesses, voici des faits vérifiables — par vous-même, avec des outils gratuits que n'importe qui peut utiliser.

🇫🇷 Infrastructure en France
AES-256
RGPD
Zéro tracker

Qui exploite ce service

Wasate Cloud est édité par WASATE, société immatriculée en France :

  • SIRET : 928 355 056 00013
  • TVA intracommunautaire : FR16928355056
  • Adresse : 231 rue Saint-Honoré, 75001 Paris

Coordonnées complètes sur la page Mentions légales. Aucune de ces informations n'est cachée dans une page introuvable — vous pouvez les vérifier au registre du commerce (societe.com, infogreffe.fr) avec le SIRET ci-dessus.

Où vivent vos données

Aucun cloud américain (AWS, Google Cloud, Microsoft Azure) n'héberge vos fichiers. L'infrastructure est propre à l'éditeur, physiquement en France — pas de sous-traitance à un hyperscaler étranger, pas de Cloud Act américain applicable à vos données.

Seul service tiers utilisé : Brevo (Sendinblue SAS, France) pour l'envoi des emails transactionnels (activation de compte, notifications) — jamais pour vos fichiers.

Vérifiable par vous-même, gratuitement

Ces outils indépendants inspectent notre configuration en direct. Vous n'avez pas besoin de nous croire — lancez le test vous-même :

SSL Labs (Qualys)

Analyse la configuration TLS/HTTPS du serveur : version des protocoles, force du chiffrement, certificat.

Lancer le test →

Mozilla Observatory

Vérifie les en-têtes de sécurité HTTP (CSP, HSTS, anti-clickjacking...) réellement envoyés par le serveur.

Lancer le test →

État des services

Historique d'uptime public, en temps réel. Rien n'est caché, y compris les incidents passés.

Voir le statut →

security.txt

Fichier standard (RFC 9116) indiquant comment nous signaler une faille de sécurité de façon responsable.

Consulter →

Le chiffrement, concrètement

  • En transit : TLS 1.3, HTTPS forcé sur tout le site, HSTS activé (le navigateur refuse de repasser en HTTP non chiffré une fois la première visite faite).
  • Au repos : vos fichiers sont chiffrés avec AES-256-CTR ; secrets applicatifs et jetons sensibles chiffrés séparément, jamais stockés en clair.
  • Mots de passe : hachés avec Argon2id (état de l'art) — jamais stockés en clair ni réversibles.
  • Anti-intrusion : détection et bannissement automatique des IP suspectes, isolation réseau entre services, scan antivirus des fichiers déposés.
  • Sauvegardes : sauvegarde quotidienne automatisée (base de données et fichiers), chiffrement GPG disponible pour les copies externalisées, restauration testée.

Une faille à signaler ?

Un programme de bug bounty rémunéré n'est pas encore en place, mais tout signalement responsable est pris au sérieux et traité en priorité. Écrivez-nous à wasatesupport@gmail.com — merci de nous laisser un délai raisonnable pour corriger avant toute divulgation publique.

Ce qui reste à construire

Par honnêteté : Wasate Cloud est un service jeune. Pas encore d'audit de sécurité externe indépendant, pas encore de certification (ISO 27001, SecNumCloud). La roadmap publique (votable par les clients) reflète ce qui est prévu, dans l'ordre, sans rien enjoliver.