Sécurité

Dernière mise à jour : 2026-04-21

Une infrastructure de paiement vit et meurt sur sa posture de sécurité. Voici exactement ce qu'on fait, ce qu'on ne fait pas, et ce qu'on ne prétendra pas encore avoir.

1. Non-custodial par design

La garantie de sécurité la plus forte qu'on offre est architecturale : on ne détient pas les fonds des marchands. Jamais. Quand un client paie par carte, l'on-ramp convertit le fiat en USDC et notre splitter on-chain route atomiquement vers ton wallet Polygon dans la même transaction. Nos serveurs voient un événement, pas un solde. Il n'y a pas de hot wallet, pas de trésorerie poolée, pas de compte omnibus — donc pas de honeypot à casser pour un attaquant. Si Peptide-Pay disparaissait demain, tes paiements passés seraient toujours on-chain dans ton wallet.

2. Infrastructure

3. Authentification

4. Webhooks

5. Clés API

6. Chiffrement

7. Disclosure responsable & bug bounty

Si tu trouves une vulnérabilité, écris à security@peptide-pay.com avec un PoC. Notre clé PGP est sur /.well-known/security.txt. On s'engage à :

8. Réponse aux incidents

Si on détecte ou qu'on est informé d'un incident affectant des données marchand ou l'intégrité du service :

9. Ce qu'on NE prétend PAS

Honnêteté plutôt que théâtre marketing :

10. Contact

Rapports de sécurité : security@peptide-pay.com. Fingerprint PGP publié sur /.well-known/security.txt.