Sécurité & confiance
De la biométrie WebAuthn au chiffrement AES-256, Trans-collect applique les standards bancaires pour protéger contrats, versements et identités.

Chiffrement
AES-256
données au repos
Transport
TLS 1.3
chiffré de bout en bout
Signature
WebAuthn
FIDO2, clé dans le téléphone
Isolation
RLS
Row-Level Security PostgreSQL
6 piliers
WebAuthn niveau 2. La clé privée reste dans l'enclave sécurisée du téléphone, jamais transmise.
Toutes les données au repos chiffrées. Les sauvegardes le sont aussi.
Connexions chiffrées entre votre téléphone et nos serveurs, sans exception.
Chaque ligne en base contrôle qui peut la lire ou l'écrire — au niveau du moteur PostgreSQL.
Chaque signature horodatée et conservée. Aucune modification rétroactive possible.
Hébergement sur infrastructure cloud managée, sauvegardes chiffrées et supervision continue.
Architecture
Générée et stockée dans l'élément sécurisé du téléphone (TPM/SE). Jamais exfiltrée.
Chaque action déclenche un challenge unique signé par la clé biométrique.
Signature, IP, user-agent et timestamp scellés en base PostgreSQL.
Chaque ligne reste lisible et exportable, jamais modifiable.
Les signatures électroniques générées s'appuient sur le standard international WebAuthn/FIDO2 et produisent une preuve technique horodatée et infalsifiable de chaque engagement — un journal d'audit conçu pour appuyer la résolution de tout litige.
Vous avez identifié une vulnérabilité ? Écrivez à security@transcollect.cd. Réponse sous 24h.
Sécurité par défaut
Aucune configuration nécessaire — toutes les protections sont actives dès l'inscription.