La sécurité de votre logiciel de gestion n'est pas un sujet que vous devriez avoir à surveiller. Cette page explique comment nous protégeons les données de votre garage, et comment nous traitons les signalements de vulnérabilités.
Chaque garage dispose de son espace isolé. Les données d'un garage ne sont accessibles à aucun autre, et cette séparation est appliquée au niveau de la base de données, pas seulement dans l'interface.
Les accès sensibles à la facturation et aux abonnements sont gérés exclusivement côté serveur : aucun compte utilisateur ne peut les modifier, même en contournant l'application.
Nous auditons régulièrement ces règles d'accès, et nous corrigeons ce que nous trouvons sans attendre.
Vos données sont hébergées au Royaume-Uni, chez un prestataire couvert par une décision d'adéquation de la Commission européenne. Les transferts depuis l'Union européenne y sont autorisés sans formalité supplémentaire.
Les échanges entre votre navigateur et Uptera sont chiffrés de bout en bout. Vos coordonnées bancaires ne transitent jamais par nos serveurs : elles sont saisies et conservées directement par Stripe, notre prestataire de paiement.
Uptera agit comme sous-traitant au sens du RGPD pour les données de vos clients. Nous ne les exploitons pour aucun autre usage que le fonctionnement du service, et vous pouvez en demander l'export ou la suppression à tout moment.
Nous faisons appel à des prestataires pour l'hébergement, le paiement, l'envoi d'e-mails et de SMS, la facturation électronique, le support et les démonstrations. La liste détaillée figure dans notre politique de confidentialité.
Nous accueillons les signalements de sécurité, et nous les traitons sérieusement. Écrivez-nous à contact@uptera.fr avec l'objet « Sécurité ».
Ce qui nous aide
Une description du problème et de son impact
Les étapes précises pour le reproduire
Les identifiants des comptes que vous avez utilisés pour tester
Une description exacte de tout ce que vous avez fait pendant vos tests
Nos engagements
Nous accusons réception sous 3 jours ouvrés
Nous vous tenons informé de l'avancement du correctif
Nous ne poursuivrons pas les chercheurs qui respectent les règles ci-dessous
Nous créditons publiquement sur cette page ceux qui le souhaitent
Dans le périmètre : uptera.fr et app.uptera.fr.
Hors périmètre : Nos prestataires tiers (paiement, envoi d'e-mails et de SMS, hébergement). Signalez-leur directement.
Ce que nous vous demandons
Testez uniquement sur des comptes que vous avez créés vous-même
N'accédez à aucune donnée appartenant à un garage réel ou à ses clients
N'effectuez aucune écriture en dehors de vos propres enregistrements
N'énumérez pas nos données, même en lecture seule
Prévenez-nous avant tout test automatisé ou volumétrique, en indiquant la fenêtre et le volume envisagés
Décrivez dans votre rapport l'intégralité de ce que vous avez fait, y compris les tests qui n'ont rien donné
Ce dernier point compte autant que les autres. Nous sommes une petite structure : vérifier un périmètre annoncé de façon incomplète nous coûte plusieurs heures que nous préférons consacrer au correctif.
Ce que nous ne faisons pas
Nous n'avons pas de programme de récompense rémunéré. Uptera est une micro-entreprise, et nous ne sommes pas en mesure de payer les signalements. Nous offrons en contrepartie un crédit public nominatif sur cette page, ainsi qu'une référence écrite si elle vous est utile.
Nous préférons le dire clairement en amont plutôt que de laisser croire à une rétribution possible.
Nous remercions les personnes suivantes pour leurs signalements responsables.
GreySurface — greysurface.co.uk
Août 2026 — Contrôle d'accès au niveau colonne, cloisonnement du stockage de fichiers, et exposition d'un point d'accès public.