Restoeat
Restoeat
Accueil Pourquoi nous Tarifs Comparatif Agences Contact
Connexion 🎁 1 mois offert
🔒 Confiance & sécurité

Sécurité de la plateforme

Comment RestoEat protège les données de votre restaurant, de vos équipes et de vos clients.

Notre approche. Un restaurant qui nous confie ses commandes, sa caisse et ses données clients doit pouvoir compter sur une plateforme sérieuse. La sécurité n'est pas une option ajoutée après coup : elle fait partie de chaque fonctionnalité que nous construisons.

1. Authentification et contrôle d'accès

  • Mots de passe hachés (jamais stockés en clair, ni lisibles par nos équipes)
  • Sessions sécurisées avec expiration automatique
  • Limitation du nombre de tentatives de connexion échouées, pour se protéger des attaques par force brute
  • Séparation stricte des rôles : un employé de caisse n'a pas les mêmes accès qu'un gérant, qui n'a pas les mêmes accès qu'un administrateur de la plateforme
  • Chaque établissement ne voit et ne peut modifier que ses propres données — jamais celles d'un autre restaurant

2. Protection des données en transit et au repos

  • Toutes les communications avec la plateforme sont chiffrées en HTTPS/TLS
  • Les données sont hébergées en France, chez un hébergeur professionnel
  • Aucune donnée de carte bancaire ne transite ni n'est stockée par RestoEat : les paiements sont traités directement par notre prestataire certifié (Stripe)

3. Protection contre les attaques applicatives

La plateforme est protégée contre les familles d'attaques les plus courantes visant les applications web : injection de code, falsification de requêtes intersites (CSRF), scripts malveillants (XSS), et tentatives d'accès non autorisé à des ressources d'un autre établissement. Ces protections sont vérifiées et renforcées en continu.

4. Traçabilité des opérations de vente

Les opérations de caisse (ventes, annulations, remboursements) sont enregistrées dans un journal inaltérable, chaîné cryptographiquement : toute tentative de modification a posteriori d'une entrée est immédiatement détectable. Ce mécanisme répond aux exigences françaises de conformité fiscale applicables aux logiciels de caisse — le détail est présenté sur notre page Conformité fiscale.

5. Sauvegardes et continuité

  • Sauvegardes automatiques et régulières, chiffrées
  • Plusieurs générations de sauvegardes conservées, pour permettre une restauration même en cas de problème détecté tardivement
  • Un plan de reprise décrit la marche à suivre en cas d'incident majeur (panne, perte de données, compromission) — document interne, communicable sur demande légitime

6. Protection des données personnelles

Le traitement des données personnelles de vos clients et de vos équipes est encadré par notre politique dédiée à la conformité RGPD. Voir la page RGPD et la politique de confidentialité complète.

7. Signaler une vulnérabilité

Si vous pensez avoir découvert une faille de sécurité sur la plateforme, merci de nous la signaler de façon responsable à securite@restoeat.fr avant toute divulgation publique. Nous nous engageons à accuser réception rapidement et à traiter chaque signalement avec sérieux.

8. Transparence

Aucune plateforme n'est invulnérable, et nous préférons le dire clairement plutôt que de le laisser croire : notre dispositif de sécurité est amélioré en continu, et certaines mesures (tests d'intrusion externes réguliers, par exemple) sont en cours de mise en place. Cette page sera mise à jour à mesure que ces chantiers avancent.

Dernière mise à jour : août 2026

Restoeat
Restoeat

La plateforme SaaS qui libère les restaurants des commissions et des plateformes tierces. Votre argent. Vos clients. Votre marque.

Produit

Pourquoi Restoeat Tarifs Comparatif Connexion

Partenaires

Programme Agences Espace Agence Devenir partenaire

Entreprise

Contact Mentions légales Confidentialité CGU

Conformité

Sécurité Conformité fiscale RGPD Statut du service

Ressources

Blog & Actualités Centre d'aide FAQ Notre mission

© 2026 Restoeat SAS — Tous droits réservés

Mentions légales Politique de confidentialité CGU