Vos accès,
traités avec soin.

Pour configurer votre DNS, votre site ou vos outils, un spécialiste a besoin d'un accès temporaire. Voici comment nous le demandons, le protégeons et l'effaçons, et ce que vous pouvez faire pour garder la main.

Quatre principes

Minimal, chiffré, cloisonné, effacé

Temporaire et minimal

Nous demandons une invitation avec le rôle le plus limité qui permet la modification, jamais votre propre mot de passe, jamais les droits de facturation ou de transfert de domaine.

Chiffré

Tout ce que vous saisissez pour votre commande est chiffré (AES-256-GCM) avec une clé conservée hors de la base de données : une fuite de la base seule ne révèle rien.

Cloisonné

Seuls le spécialiste de votre mission et l'équipe Stanza peuvent consulter vos accès, un par un, et chaque consultation est journalisée.

Effacé

Les accès sont effacés automatiquement à la clôture ou à l'annulation de la commande. 30 jours après la clôture, toutes les données de la commande sont supprimées.

Votre rôle

Comment donner un accès dans les règles

Votre espace client est accompagné de guides pas à pas pour les principaux hébergeurs DNS, plateformes de site et outils.

  1. Invitez, ne partagez pas

    Ajoutez votre spécialiste comme compte délégué, membre d'équipe ou utilisateur. Vous gardez votre mot de passe et pouvez retirer l'accès en un clic.

  2. Choisissez le plus petit rôle

    Le niveau le plus bas qui permet la modification prévue par votre commande : pour le DNS, la modification des enregistrements, jamais la facturation ni le transfert du domaine.

  3. Passez uniquement par votre espace client

    Saisissez les accès dans les champs dédiés et chiffrés de votre commande. Jamais par e-mail, jamais dans un message.

  4. Retirez-le à la fin

    Une fois la commande clôturée, révoquez l'invitation chez votre fournisseur. Chaque guide vous montre comment, en quelques clics.

En coulisses

Ce que deviennent les éléments transmis

  • Chiffrement applicatif. Chaque réponse aux prérequis de votre commande est chiffrée en AES-256-GCM. Chaque valeur est liée à sa commande et à son champ : copiée ailleurs, elle ne se déchiffre pas.
  • Révélé à la demande. Un accès confidentiel n'est jamais envoyé avec la page : il se révèle élément par élément, sur clic, chaque révélation est journalisée, et l'affichage se referme après une minute.
  • Fichiers privés. Stockage privé, noms aléatoires, 25 Mo maximum, liste blanche de types vérifiés sur le contenu lui-même, téléchargement par lien valable 60 secondes, chaque téléchargement journalisé.
  • Notifications discrètes. Les e-mails que nous vous envoyons ne contiennent qu'un titre et un lien vers votre espace client, jamais le contenu de votre commande.
  • Effacement automatique. Les accès sont effacés à la clôture ou à l'annulation de la commande, et peuvent l'être plus tôt, sur demande. 30 jours après la clôture, tout est supprimé définitivement : téléchargez vos rapports avant.

Votre compte

Un espace client conçu pour résister aux intrusions

Une connexion solide

Des mots de passe d'au moins 12 caractères, une adresse e-mail confirmée, et des tentatives limitées pour empêcher les essais en série.

Double authentification

Activez un code issu d'une application d'authentification dans les réglages de votre compte : une fois activé, il est exigé à chaque connexion.

Paiement par Stripe

Vos coordonnées bancaires sont saisies sur Stripe Checkout : Stanza ne voit ni ne conserve jamais votre numéro de carte.

Bon à savoir. Les messages de votre espace client sont chiffrés au repos par notre hébergeur, mais pas avec le chiffrement dédié aux accès : n'écrivez jamais de mot de passe dans un message. Les fichiers déposés sont contrôlés sur leur type et leur taille, pas analysés par un antivirus. Enfin, Stanza réalise la mise en œuvre technique, pas du conseil juridique.

Questions de sécurité

Mon spécialiste peut-il conserver mes accès après la mission ?

Pas via Stanza : les accès enregistrés dans votre commande sont effacés à la clôture, et votre spécialiste n'a plus accès au détail de votre commande. Chez votre fournisseur, révoquez l'invitation que vous avez créée : c'est la seule façon d'en être certain, et chaque guide vous montre comment.

Mon fournisseur ne permet pas d'inviter quelqu'un. Que faire ?

Créez si possible un compte dédié et temporaire, ou changez le mot de passe avant et après la mission. Saisissez-le uniquement dans le champ chiffré de votre commande, et prévenez-nous dans la conversation : nous nous adapterons.

Combien de temps conservez-vous les données de ma commande ?

Les accès temporaires que vous nous confiez sont effacés dès la clôture de la commande. 30 jours après la clôture, toutes les données de la commande sont supprimées définitivement : les éléments que vous nous avez transmis et les livrables que nous vous avons remis. Téléchargez et enregistrez vos rapports de votre côté ; nous vous le rappelons avant la suppression.

Comment signaler une faille ?

Écrivez-nous en privé depuis la page contact avec les étapes pour la reproduire. Merci de ne pas tester sur des données de clients réels et de ne rien publier avant que nous l'ayons corrigée.

Des accès temporaires, chiffrés,
puis effacés.