Skip to main content

Sécurité

La sécurité de votre compte Reepli est essentielle, car il contient les conversations WhatsApp et les données personnelles de vos clients. Cette page détaille les protections en place et les bonnes pratiques à suivre.

Sécurité du compte
Sécurité du compte

Mot de passe

Choisir un mot de passe fort

Un mot de passe solide reste votre première ligne de défense. Nous recommandons les critères suivants :

CritèreRecommandation
Longueur12 caractères minimum
CompositionMajuscules, minuscules, chiffres et caractères spéciaux
UnicitéJamais réutilisé d'un autre service
ImprévisibilitéAucune donnée personnelle (date de naissance, prénom, nom de l'entreprise)
Gestionnaire de mots de passe

Utilisez un gestionnaire (1Password, Bitwarden, Apple Trousseau, KeePass) pour générer et stocker un mot de passe aléatoire. Cela vous permet d'avoir un secret long et unique sans avoir à le mémoriser.

Modifier votre mot de passe

  1. Rendez-vous dans Réglages → Compte.
  2. Cliquez sur Réinitialiser mon mot de passe.
  3. Un e-mail contenant un lien sécurisé est envoyé à l'adresse de votre compte.
  4. Cliquez sur le lien et définissez un nouveau mot de passe.
  5. Toutes les autres sessions sont automatiquement invalidées.

Mot de passe oublié

  1. Sur la page de connexion, cliquez sur Mot de passe oublié ?.
  2. Indiquez l'adresse e-mail de votre compte.
  3. Vous recevez un lien valable 1 heure.
  4. Suivez-le pour définir un nouveau mot de passe.

Sessions

Reepli s'appuie sur des cookies de session sécurisés pour maintenir votre connexion. Les sessions sont liées à votre navigateur et à votre appareil.

Bonnes pratiques

  • Sur un appareil partagé, déconnectez-vous toujours après usage.
  • Sur votre appareil personnel, vous pouvez rester connecté : la session se renouvelle tant que vous utilisez le tableau de bord.
  • Réinitialiser votre mot de passe invalide automatiquement toutes vos sessions actives. C'est la procédure recommandée si vous suspectez un accès non autorisé.

Soupçon de compromission

Si vous pensez que quelqu'un d'autre a pu accéder à votre compte :

  1. Réinitialisez immédiatement votre mot de passe depuis Réglages → Compte.
  2. Vérifiez vos conversations récentes pour repérer toute activité inhabituelle.
  3. Vérifiez dans Réglages → WhatsApp que les numéros connectés sont bien les vôtres.
  4. Contactez le support depuis Contacter le support en mentionnant « Incident de sécurité » dans l'objet.

Confidentialité et rétention légale

Reepli vous donne un contrôle granulaire sur la conservation et l'export de vos données depuis Réglages → Confidentialité.

Durée de rétention

Les conversations et messages sont automatiquement supprimés au-delà de la durée que vous configurez. La rétention par défaut suit les pratiques du secteur ; vous pouvez la raccourcir si vous traitez des données particulièrement sensibles.

Rétention légale

La rétention légale suspend toute suppression automatique tant qu'elle est active. Vous l'activez par exemple :

  • En cas de litige avec un client.
  • À la demande d'une autorité compétente.
  • Lorsque vous avez besoin de geler l'état des conversations pour audit.

Pour l'activer ou la désactiver :

  1. Ouvrez Réglages → Confidentialité.
  2. Cliquez sur le bouton Rétention légale.
  3. Confirmez. Tant qu'elle est active, aucune suppression automatique n'est exécutée, même si la durée de rétention a été dépassée.

Export RGPD (droit à la portabilité)

Vous pouvez exporter à tout moment l'ensemble des données personnelles de votre compte au format JSON :

  1. Ouvrez Réglages → Confidentialité.
  2. Cliquez sur Exporter mes données.
  3. Le fichier est généré et téléchargé.

L'export inclut votre profil opérateur, vos contacts, vos conversations, vos rendez-vous et vos paramètres.

Suppression du compte (droit à l'effacement)

La suppression complète du compte est décrite dans Profil. Elle efface l'ensemble des données associées, sauf celles que la réglementation comptable nous oblige à conserver (factures, journaux agrégés).

Chiffrement des données

Reepli protège vos données à plusieurs niveaux :

NiveauProtection
TransportTLS 1.3 sur toutes les communications
StockageChiffrement au repos sur nos bases de données
Mots de passeHachés avec algorithme moderne et salage unique
SauvegardesChiffrées et stockées sur infrastructure distincte

Les communications avec WhatsApp utilisent l'API officielle de Meta. Les contenus passent par les serveurs Meta selon la politique habituelle de WhatsApp Business.

Conformité

Reepli est conforme aux réglementations européennes :

RéglementationStatut
RGPD (Europe)Conforme
ePrivacyConforme
HébergementUnion européenne (Allemagne)

Vos droits RGPD

Depuis votre tableau de bord :

  • Droit d'accès : exportez vos données depuis Réglages → Confidentialité.
  • Droit de rectification : modifiez vos données depuis Réglages → Compte ou la fiche d'un contact.
  • Droit à l'effacement : supprimez votre compte depuis Réglages → Compte.
  • Droit à la portabilité : votre export RGPD est au format JSON standard et lisible par tout outil tiers.

Sécurité côté client (vos contacts)

Quelques précautions à appliquer dans vos échanges quotidiens :

  • N'envoyez jamais de données bancaires complètes par WhatsApp. Utilisez les liens de paiement Stripe ou un portail sécurisé.
  • Soyez vigilant face au phishing : si un client vous demande de vous connecter à un faux portail, vérifiez toujours l'URL avant.
  • Si un contact partage par erreur des informations sensibles dans WhatsApp, supprimez le message côté Reepli depuis la conversation et invitez le client à utiliser un canal plus adapté.

Authentification à deux facteurs

L'authentification à deux facteurs (2FA) n'est pas encore disponible nativement dans Reepli. Elle est sur notre feuille de route. En attendant :

  • Choisissez un mot de passe long et unique.
  • Utilisez un gestionnaire de mots de passe avec sa propre 2FA.
  • Surveillez les e-mails de notification de connexion.

Signalement d'un incident de sécurité

Si vous suspectez un incident de sécurité affectant votre compte ou votre service Reepli :

  1. Réinitialisez votre mot de passe immédiatement.
  2. Activez la rétention légale dans Réglages → Confidentialité pour préserver les données.
  3. Contactez le support depuis Contacter le support avec l'objet « Incident de sécurité ».
  4. L'équipe Reepli s'engage à vous répondre sous 24 heures ouvrées.

Liens utiles