Sécurité
Version 1.1 · Dernière mise à jour le 11/08/2026
DebriefLab héberge ses données en France et dans l'Union européenne, chiffre les échanges et les sauvegardes, et limite l'accès aux vidéos et aux commentaires à l'équipe qui les possède. Cette page décrit, de façon factuelle, les mesures techniques et organisationnelles réellement en place - sans promesse au-delà de ce qui est vérifié.
1. Hébergement et localisation des données
- Serveur applicatif et base de données : hébergés chez OVHcloud SAS, en France.
- Vidéos et fichiers médias : stockés sur Cloudflare R2 (stockage objet), dans un espace configuré en juridiction Union européenne.
- Sauvegardes de la base de données : générées plusieurs fois par jour, chiffrées, conservées sur le serveur puis copiées hors site sur Google Drive pour survivre à la perte du serveur lui-même.
2. Chiffrement
- En transit : l'intégralité du service (site, API, diffusion vidéo) est servie en HTTPS (TLS).
- Cookies d'authentification : posés en
Secure(envoyés uniquement en HTTPS) etHttpOnly(inaccessibles depuis un script), ce qui les protège d'un vol par une faille de script (XSS). - Au repos, sur les vidéos et médias : les objets stockés sur Cloudflare R2 sont chiffrés par l'hébergeur (AES-256), une protection fournie nativement par Cloudflare sur l'ensemble du stockage.
- Sauvegardes : chaque sauvegarde de la base de données est chiffrée (GPG, AES-256) avant d'être copiée hors du serveur.
- Mots de passe : jamais stockés en clair, uniquement sous forme hachée (Argon2id).
3. Contrôle d'accès
- Isolation par équipe : une vidéo appartient à un espace personnel ou à une équipe ; seuls les membres de cet espace y accèdent.
- Isolation par set de commentaires : à l'intérieur d'une vidéo partagée avec des invités externes, les commentaires peuvent être répartis en sets, chacun avec ses propres droits de lecture.
- Lecture des vidéos : chaque lecture est autorisée individuellement par le serveur, après vérification des droits de l'utilisateur, via un accès signé à durée limitée.
- Liens de partage : le partage public ou avec un invité externe repose sur un jeton propre à chaque lien, distinct du contenu partagé.
- Comptes : blocage automatique après plusieurs tentatives de connexion échouées, sessions authentifiées par jeton renouvelé et limité dans le temps.
4. Sous-traitants et partenaires techniques
- Cloudflare, Inc. : stockage et diffusion des vidéos et médias (Cloudflare R2), juridiction Union européenne.
- OVHcloud SAS : hébergement du serveur applicatif et de la base de données, France.
- Google (Google Drive) : copie hors site chiffrée des sauvegardes de la base de données.
- Google (Gemini) : génération d'un rapport d'analyse à partir des commentaires d'une vidéo, uniquement lorsque vous déclenchez vous-même cette action depuis l'interface. Aucun commentaire n'est envoyé à Gemini en dehors de cette demande explicite.
- Stripe : traitement des paiements des abonnements.
La liste complète des sous-traitants, avec les finalités détaillées, figure dans la politique de confidentialité.
5. Notre engagement
Vos vidéos et commentaires ne sont utilisés que pour vous fournir le service. Aucune revente à des tiers, aucune exploitation publicitaire de vos contenus.
6. Contact
Pour toute question de sécurité, ou pour signaler une vulnérabilité, contactez asso.gml.esports@gmail.com.
Pour le détail des cookies utilisés : politique cookies. Pour vos droits sur vos données personnelles : politique de confidentialité.