Vos données, protégées. Votre activité, sécurisée.
Une infrastructure de sécurité de niveau entreprise conçue pour les exigences du spectacle vivant — des transactions chiffrées à l'isolation des données multi-tenant.
Bâti sur des couches de sécurité de niveau entreprise
Chaque couche de la plateforme Fanz est conçue pour protéger vos données, vos clients et vos revenus.
Authentification
Propulsé par Auth0
Une gestion des identités de référence avec plusieurs méthodes d'authentification et une protection intégrée contre les menaces.
- Single Sign-On (SSO)
- Authentification multifacteur
- Connexion via réseaux sociaux
- Authentification sans mot de passe
- Protection contre les attaques par force brute
Infrastructure
Propulsé par AWS
Une architecture cloud-native conçue pour l'échelle, la fiabilité et la haute disponibilité sur plusieurs régions.
- Conteneurs à mise à l'échelle automatique
- Déploiement multi-AZ
- SLA de disponibilité de 99,99 %
- Sauvegardes quotidiennes automatisées
- Protection anti-DDoS
Chiffrement
De bout en bout
Toutes les données sont chiffrées en transit et au repos selon des protocoles standards du secteur, avec rotation régulière des clés.
- TLS 1.3 en transit
- AES-256 au repos
- Sauvegardes chiffrées
- Rotation automatique des clés
- Gestion des certificats
Contrôle d'accès
Basé sur les rôles
Un système de permissions granulaires avec journalisation complète des audits, pour toujours savoir qui a fait quoi et quand.
- 9 rôles prédéfinis
- Journalisation d'audit complète
- Liste blanche d'adresses IP
- Gestion des sessions
- Portée limitée des clés API
À la hauteur des standards qui comptent
Nous nous engageons à respecter les normes de sécurité et de confidentialité les plus exigeantes du secteur.
SOC 2 Type II
Nous travaillons activement à l'obtention de la certification SOC 2 Type II. Nos contrôles de sécurité sont déjà alignés sur les exigences SOC 2 et l'audit formel est en cours.
GDPR
Conformité totale au Règlement Général sur la Protection des Données. Isolation des données par tenant, droit à l'effacement, portabilité des données et transparence du traitement.
PCI DSS
Les données de paiement sont traitées exclusivement par des prestataires certifiés PCI DSS niveau 1 — Stripe, Mercado Pago et dLocal. Fanz ne stocke ni ne traite jamais les données de carte.
99,99 % de disponibilité
Votre plateforme de billetterie doit être en ligne au moment où votre public achète. Notre infrastructure est conçue pour des déploiements sans interruption et un basculement automatique.
Vos données restent les vôtres
Chaque client Fanz opère dans un environnement logiquement isolé. Aucun client ne peut jamais accéder aux données d'un autre client — par conception, pas seulement par politique.
Isolation par tenant
Les données de chaque organisation sont stockées dans des partitions logiques isolées, avec des frontières d'accès strictes.
Accès API à portée limitée
Les clés API et les jetons ont une portée limitée à chaque organisation. Les requêtes inter-tenants sont rejetées au niveau de l'infrastructure.
Environnements isolés
Les environnements de staging et de production sont totalement séparés. Les données de test ne touchent jamais les systèmes en production.
Les fonds vous parviennent directement
Fanz ne touche jamais votre argent ni les informations de paiement de vos clients. Les paiements vont directement de l'acheteur à votre compte via des prestataires certifiés.
Versements directs
Les revenus de la vente de billets sont déposés directement sur votre compte connecté — pas sur le nôtre. Aucun intermédiaire ne détient les fonds.
Zéro stockage de cartes
Fanz ne stocke, ne traite ni n'accède jamais aux numéros de carte bancaire. Toutes les données de paiement sont traitées par des prestataires PCI DSS niveau 1.
Flexibilité des prestataires
Connectez Stripe, Mercado Pago ou dLocal selon votre région. Tous les prestataires sont audités et certifiés de manière indépendante.
Comment nous sécurisons la plateforme
Tests d'intrusion réguliers
Des cabinets de sécurité tiers réalisent chaque année des tests d'intrusion sur notre infrastructure et notre couche applicative.
Analyse automatisée des vulnérabilités
Analyse continue des dépendances, des conteneurs et de l'infrastructure à la recherche de vulnérabilités connues.
Formation des équipes à la sécurité
Tous les membres de l'équipe suivent une formation de sensibilisation à la sécurité et appliquent des politiques strictes de contrôle d'accès.
Plan de réponse aux incidents
Des procédures documentées pour détecter les incidents de sécurité, y répondre et s'en remettre dans le respect de SLA définis.
Programme de divulgation responsable
Les chercheurs en sécurité peuvent signaler des vulnérabilités via notre programme de divulgation responsable.
Vos questions de sécurité, nos réponses
Déjà plus de 1 000 organisateurs à bord
Prêt à reprendre le contrôle de votre billetterie ?
Rejoignez plus de 1 000 organisateurs qui ont quitté les plateformes génériques pour construire la leur avec Fanz.
Commencez gratuitement