Sécurité et confidentialité 256SOF
shield Sécurité & RGPD

La confidentialité n'est pas une option.
Elle est intégrée.

256SOF a été conçu pour fonctionner sans collecte de données personnelles. Pas d'email. Pas de compte invité. Pas de reconnaissance faciale.

Principe fondateur

Conçu pour minimiser les données.

Les galeries sont accessibles par QR code ou lien privé. Aucun traitement de données personnelles n'est nécessaire pour que vos participants accèdent à leurs photos.

block

Aucun formulaire invité

Les participants n'ont rien à remplir pour accéder aux galeries.

mail_lock

Aucun email requis

Pas d'adresse email demandée, ni collectée, ni stockée.

person_off

Aucun compte participant

Pas d'inscription, pas de mot de passe, pas de profil.

database

Aucun stockage d'identité

Aucune base de données d'invités ou de participants.

close Ce que nous ne faisons pas
close

Pas de collecte d'email

close

Pas de base de données invités

close

Pas de reconnaissance faciale

close

Pas de tracking comportemental

close

Pas de revente de données

check_circle Ce que nous faisons
check

Hébergement sécurisé

check

Accès via liens privés ou QR codes

check

Signatures d'URL pour les contenus sensibles

check

Gestion des quotas et accès contrôlés

check

Suppression des galeries à la demande

Architecture technique

Architecture sécurisée.

Conçue pour la séparation des responsabilités, la limitation d'exposition et la traçabilité.

api

API REST sécurisée

Authentification et autorisation sur chaque requête.

key

Signature HMAC

Les requêtes sensibles sont signées pour prévenir toute altération.

timer

TTL sur les URLs

Les liens de téléchargement expirent automatiquement.

lan

Séparation Console / Storage

L'interface d'administration et le stockage sont isolés.

delete_sweep

Suppression asynchrone

Les galeries supprimées sont purgées de manière sécurisée.

visibility_off

Aucun secret côté client

Aucune clé ou token n'est exposé dans le navigateur.

RGPD

Position claire.

256SOF agit comme sous-traitant technique lorsqu'il est déployé par une agence ou un organisateur. Par défaut, aucune donnée personnelle n'est collectée.

En l'absence de collecte d'email ou d'identité, le traitement de données personnelles est limité aux contenus photographiques eux-mêmes.

gavel Droits & suppression

Gestion des droits et suppression.

delete_forever

Suppression sur demande

Toute galerie peut être supprimée à la demande du photographe ou de l'organisateur.

schedule

Durée de rétention configurable

Les galeries ont une durée de vie paramétrable selon les besoins du projet.

cleaning_services

Purge asynchrone sécurisée

Les contenus supprimés sont purgés de l'infrastructure de stockage.

history

Journalisation interne

Les opérations de suppression sont tracées pour garantir la conformité.

Pour vos équipes juridiques et DSI.

Nous accompagnons les agences et grands comptes dans leur processus de validation technique et juridique.

description

Documentation technique

Disponible sur demande pour vos équipes

forum

Échanges techniques

Sessions possibles avec vos DSI et DPO

dns

Infrastructure dédiée

Déploiement isolé pour les projets sensibles

Contacter notre équipe
FAQ Sécurité

Questions fréquentes.

Les QR codes renvoient vers des galeries dont la durée de vie est configurable par le photographe. Une fois la galerie expirée ou supprimée, le QR code ne donne plus accès à aucun contenu.

Les photos sont hébergées sur une infrastructure cloud sécurisée. Le stockage est isolé de la console d’administration.

Chaque galerie est accessible uniquement via son lien privé ou son QR code. Sans ce lien, la galerie n’est ni indexée ni accessible publiquement.

Seul le photographe ou l’administrateur du compte peut supprimer une galerie. La suppression est définitive et déclenche une purge asynchrone du stockage.

Non. 256SOF n’utilise aucune technologie de reconnaissance faciale. L’association entre un participant et ses photos repose exclusivement sur des QR codes physiques.