Klantly Developers

Sécurité et confidentialité

Comment Klantly protège vos clés et vos données, et ce que vous pouvez faire vous-même.

Ce que fait Klantly

  • Les clés ne sont conservées que sous forme d'empreinte chiffrée et ne sont jamais journalisées.
  • Une clé ne voit que les données de sa propre entreprise. Les enregistrements d'une autre entreprise n'existent pas pour une clé.
  • Une clé n'obtient jamais plus de droits que l'administrateur qui la crée, la modifie ou la renouvelle. La clé appartient à l'entreprise, pas à cette personne : si son créateur part, elle continue de fonctionner jusqu'à ce que vous la révoquiez.
  • Tout le trafic passe par HTTPS. L'API n'utilise pas de cookies et n'accepte pas les requêtes provenant d'un navigateur.
  • Les limites de requêtes protègent contre les abus et contre les intégrations qui s'emballent.
  • Chaque modification faite via l'API figure dans le journal d'activité de Klantly, avec le nom de la clé.

Journal des requêtes

Pour chaque requête, Klantly ne conserve que la méthode, l'endpoint, le statut, le code d'erreur, la durée, l'adresse IP, le user-agent et un identifiant de requête, pendant 30 jours. Les requêtes refusées avec une clé existante y figurent aussi, par exemple celles d'une clé révoquée ou d'une adresse IP inconnue. D'une série de réponses 429, seule la première de chaque minute est journalisée. Le contenu des requêtes et des réponses n'est pas enregistré, pas plus que la chaîne de requête. Vous trouvez ce journal dans Klantly sous Intégrations → API → Utilisation.

Ce que vous faites vous-même

  • Conservez les clés en sécurité sur votre serveur, jamais dans le code source ni dans une application.
  • Utilisez une liste d'adresses IP autorisées si votre intégration fonctionne depuis des adresses fixes.
  • Choisissez une date d'expiration et renouvelez régulièrement vos clés.
  • Révoquez immédiatement une clé si vous pensez qu'elle a été divulguée.

Confidentialité

Via l'API, vous traitez des données personnelles de vos clients. Vous en restez responsable ; Klantly les traite pour votre compte. Ne récupérez que ce dont vous avez besoin et ne le conservez pas plus longtemps que nécessaire.

Signaler une vulnérabilité

Vous avez trouvé un problème de sécurité ? Signalez-le via le support. Nous répondons le plus rapidement possible et vous demandons de ne pas rendre le problème public tant qu'il n'est pas corrigé.

Dernière mise à jour le 15 septembre 2026