Audité, chiffré, hébergé en Europe

La sécurité d'un coffre. La simplicité d'un widget.

Tashlight protège les données de tes clients avec le même niveau d'exigence qu'une banque, mais avec une intégration aussi simple qu'un script Shopify.

Zero-knowledge

La clé de chiffrement est dérivée du mot de passe maître du client (Argon2id) et ne quitte jamais son navigateur. Personne — ni toi, ni nous — ne peut lire les données stockées.

AES-256-GCM

Chiffrement authentifié de chaque entrée du coffre. Les tokens d'accès Shopify que nous stockons sont eux aussi chiffrés AES-256-GCM avec une clé serveur dédiée.

Hébergement UE

Base de données Postgres hébergée à Frankfurt (Supabase EU). Workers Cloudflare en bordure mondiale, sans persistence côté edge.

RGPD-ready

Politique RGPD publique, DPO joignable (privacy@tashlight.com), registre des sous-traitants à jour. Suppression complète sous 48h après désinstallation.

3 webhooks GDPR Shopify

customers/data_request, customers/redact, shop/redact — implémentés, HMAC-vérifiés, journalisés. Conformité review App Store automatique.

Pas de tracking caché

Le widget ne capture aucune frappe clavier, n'envoie aucun analytic comportemental sur ta boutique, et ne pose aucun cookie tiers tant que ton client n'a pas explicitement créé un compte.

Tu veux les détails techniques ?

Lis notre politique de confidentialité dédiée Shopify, notre page Confiance & Sécurité globale, ou écris-nous à security@tashlight.com pour un white-paper.