La protection des données de votre entreprise et des renseignements de vos clients est au cœur de tout ce que fait Pulse. Voici comment nous protégeons vos données.
Pulse utilise HTTPS avec des versions modernes de TLS pour protéger les données en transit. Les données de production sont stockées sur une infrastructure gérée qui fournit le chiffrement au repos. Les contrôles d’infrastructure précis peuvent être examinés sur demande avec les clients d’entreprise.
Les mots de passe sont hachés avec bcrypt (facteur de coût 12) avant d'être stockés. Pulse ne conserve jamais les mots de passe en clair. Les jetons de réinitialisation sont à usage unique et expirent au bout de 15 minutes.
Tous les comptes peuvent activer l'authentification à deux facteurs (2FA) par courriel ou par SMS. Nous encourageons les propriétaires d'entreprise à l'activer dès la configuration initiale. Des codes de récupération sont fournis à l'inscription.
Pulse consigne certains événements administratifs et opérationnels afin de soutenir les examens de sécurité et les enquêtes sur les incidents. L’accès aux journaux est réservé aux administrateurs autorisés. Le journal actuel ne comporte pas de contrôles cryptographiques d’immutabilité.
Lorsqu’une connexion est reconnue comme nouvelle selon l’historique de l’appareil et de l’adresse IP, Pulse tente d’envoyer un courriel d’alerte de sécurité. Lorsque la connexion par mot de passe est activée, l’alerte comprend un lien de réinitialisation à courte durée.
Pulse fonctionne sur une infrastructure gérée par Railway. Railway publie sa posture de sécurité et de conformité, y compris son attestation SOC 2 Type II, dans sa documentation de confiance. Pulse ne prétend pas que l’attestation d’un fournisseur certifie Pulse elle-même.
Pulse ne conserve aucun numéro de carte de crédit, code de sécurité (CVV) ni renseignement de paiement complet. Tout le traitement des cartes est assuré par Stripe, un processeur de paiement certifié PCI DSS niveau 1. Pulse ne reçoit que des références tokenisées.
Pulse utilise la limitation des fins, la minimisation des données, des contrôles d’accès et des moyens documentés de présenter une demande afin de soutenir les obligations des entreprises. Consultez notre Politique de confidentialité.
Consulter notre Politique de confidentialité →En cas d’atteinte confirmée touchant votre entreprise, Pulse avisera les entreprises concernées et, lorsque la loi l’exige, les autorités ou les personnes concernées.
Les chercheurs en sécurité qui découvrent une vulnérabilité dans Pulse sont invités à la signaler de façon responsable. Nous nous engageons à accuser réception des signalements dans un délai de 2 jours ouvrables et à ne pas intenter de poursuites contre les divulgations de bonne foi.
security@pulseappointments.com →Nous répondons avec plaisir aux questions des propriétaires d'entreprise, des acheteurs en entreprise et des responsables de la protection de la vie privée.
security@pulseappointments.comDernière révision : 3 juillet 2026 · Accueil · Politique de confidentialité · Vie privée au Canada · Conditions d'utilisation