Hébergement 100 % UE
Toutes les données sont stockées chez AWS Irlande (région eu-west-1). Aucune donnée n'est transférée hors UE pour le stockage opérationnel.
Sécurité & conformité
Kopro est conçu pour répondre aux exigences les plus strictes des syndics professionnels et des bailleurs : hébergement dans l'Union européenne (Irlande), chiffrement de bout en bout, isolation tenant, audit trail. Voici comment, en clair.
RGPD
UE 2016/679
Hébergement UE
AWS Irlande
PCI-DSS
Stripe certifié
TLS 1.3 / AES-256
Chiffrement E2E
Loi Alur
Extranet copropriétaire
Loi Élan
Vote dématérialisé
Voici comment Kopro est architecturé pour protéger les informations personnelles, les comptes bancaires et les flux financiers de vos résidences.
Toutes les données sont stockées chez AWS Irlande (région eu-west-1). Aucune donnée n'est transférée hors UE pour le stockage opérationnel.
TLS 1.3 en transit, AES-256 au repos sur la base de données et le stockage de fichiers. Les sauvegardes sont chiffrées de la même manière.
Mots de passe hashés en bcrypt. Magic-link pour les résidents, OAuth + 2FA disponible pour les comptes syndic. Sessions JWT révocables.
Row-Level Security (RLS) PostgreSQL : chaque ligne est filtrée par agence ou résidence. Aucun cross-tenant possible, même en cas de bug applicatif.
Point-In-Time Recovery (PITR) sur 7 jours. Backups quotidiens chiffrés répliqués sur 3 zones de disponibilité AWS Irlande.
Toutes les actions sensibles (création de résidence, paiement, modification de compte) sont journalisées avec horodatage, IP et user-agent.
Sentry pour les erreurs applicatives, OpenTelemetry pour les anomalies de performance, alertes en temps réel à l'équipe technique.
Code review systématique avant déploiement, tests automatisés (Vitest, Playwright). Audit de sécurité interne tous les 6 mois.
Conforme RGPD (UE 2016/679), loi Informatique & Libertés, LCEN, lois Alur, Élan, Climat. Stripe PCI-DSS pour les paiements.
Kopro est sous-traitant au sens du RGPD : c'est vous, le syndic ou le bailleur, qui êtes responsable de traitement. Voilà les engagements que nous prenons par contrat.
Tous liés par un Data Processing Agreement RGPD article 28.
Vos données métier sont hébergées dans l'Union européenne, en Irlande : infrastructure Amazon Web Services, région eu-west-1, opérée par Supabase. Les paiements passent par Stripe (Irlande) et les emails transactionnels par Resend (Allemagne). Quelques sous-traitants optionnels traitent depuis les États-Unis, sous clauses contractuelles types : les fournisseurs de secours de l'assistant IA, et les traceurs publicitaires du site si vous les avez acceptés.
La liste exhaustive, avec pour chaque sous-traitant sa finalité, les données traitées, sa localisation et la base légale, est tenue à jour sur une page dédiée. Toute évolution est annoncée 30 jours à l'avance aux clients agences.
Voir le registre des sous-traitantsProgramme disclosure responsable
Nous prenons les rapports de sécurité au sérieux. Si vous pensez avoir trouvé une faille, contactez security@go-kopro.com (réponse sous 48 h). Pas de bug bounty financier pour le moment, mais reconnaissance publique sur cette page si vous le souhaitez.