Aller au contenu

La sécurité chez Paco

Paco lit la boîte mail et les rapports de votre hôtel. Voici comment il les protège, en mots simples. Vos données sont hébergées en Allemagne, les accès à votre boîte mail et à vos logiciels sont chiffrés, chaque client est séparé des autres, et Paco n'envoie rien hors des limites que vous avez fixées.

Où sont vos données

Les serveurs de Paco sont en Allemagne, dans l'Union européenne.

Hébergé en Allemagne

La base de données, les documents et la messagerie tournent sur des serveurs de Hetzner Online, dans son centre de données de Falkenstein, en Allemagne.

Une copie de secours chaque nuit

Chaque nuit, une copie est envoyée hors du serveur, chez Backblaze. Elle est stockée chiffrée et verrouillée pendant 30 jours : pendant ce temps, personne ne peut l'effacer, pas même nous. La restauration depuis cette copie a été testée.

Vos documents lus en Europe

L'IA qui lit vos rapports est fournie par Mistral AI, en France. Pour un hôtel de l'UE, l'assistant de discussion fonctionne lui aussi chez Mistral ; pour un hôtel hors de l'UE, il utilise par défaut Claude (Anthropic, États-Unis). Vos données ne servent pas à entraîner leurs modèles.

La liste complète, sans détour

Chaque entreprise qui traite des données pour Paco, y compris les quelques-unes situées hors de l'Union européenne, est nommée dans la politique de confidentialité.

Votre boîte mail et vos logiciels

Les accès que vous confiez à Paco sont la chose la plus précieuse qu'il détienne. Ils sont traités comme tels.

Chiffrés avant d'être enregistrés

Les mots de passe et jetons d'accès de votre boîte mail, les connexions à vos logiciels hôteliers et les données personnelles comme les numéros de téléphone sont chiffrés avant d'entrer dans la base. Une copie de la base, seule, n'en révèle aucun.

Deux clés distinctes

La clé qui protège vos accès n'est pas celle qui protège les données personnelles. Une clé perdue n'ouvre jamais les deux.

Un service à part pour vos accès, en cours de déploiement

Nous déplaçons les accès à votre boîte mail et à vos logiciels dans un petit service isolé, le seul à pouvoir les ouvrir. La partie de Paco qui lit le courrier entrant ne les détiendra plus. Il est mis en service par étapes.

Vous pouvez tout couper

Déconnecter une boîte mail supprime l'accès enregistré, et Paco cesse de la lire.

Une personne décide de ce qui part

Un courrier à une entreprise extérieure ne part que si quelqu'un de l'hôtel a validé ce texte, si le responsable l'a demandé dans la discussion, ou s'il s'agit d'un type de courrier dont il a approuvé une fois le texte exact. Chaque envoi laisse une trace qui nomme qui l'a autorisé. Paco n'efface jamais un e-mail de votre boîte.

Chaque client, séparé des autres

Paco est un seul service pour tous les hôtels qui l'utilisent. Aucun ne voit ce qui appartient à un autre.

Vos données ne répondent qu'à vous

Chaque lecture des données d'un client est limitée à son organisation. Un contrôle automatique bloque tout nouveau code qui l'oublie, sauf exception écrite avec sa raison (notre propre console d'assistance, par exemple).

Les fichiers ouverts à l'écart

Les fichiers que vous déposez ou que Paco trouve dans un e-mail sont ouverts dans un processus isolé, qui ne détient aucun mot de passe ni aucune clé.

Qui peut entrer

Moins il y a de portes, moins il y a à garder.

Les mots de passe ne sont jamais lisibles

Ils sont enregistrés sous une forme qu'on ne peut pas inverser. Personne chez Paco ne peut lire le vôtre.

Deviner ne marche pas

Après cinq essais manqués sur un compte en cinq minutes, ou dix depuis une même connexion, Paco refuse les tentatives suivantes pendant un moment.

Connexions chiffrées uniquement

Tout passe par HTTPS, et les navigateurs ont pour consigne de ne jamais se connecter à Paco sans.

Notre propre équipe passe un second contrôle

La console qu'utilise l'équipe de Paco pour aider les clients exige un mot de passe et un code d'application d'authentification, vérifiés sur le serveur à chaque demande.

Deux personnes sur les serveurs

Seuls les deux fondateurs peuvent accéder aux serveurs de production, avec une clé personnelle : la connexion par mot de passe y est désactivée. Toute lecture des fichiers qui contiennent les secrets du serveur est enregistrée.

Vérifié de l'extérieur

Nous ne nous contentons pas de notre propre avis.

Vérifié par Google pour l'accès à Gmail

Avant qu'une application puisse lire Gmail, Google exige une évaluation de sécurité indépendante. Celle de Paco a été menée en septembre 2026, et Google a validé l'accès de Paco à Gmail en octobre 2026. Elle est renouvelée chaque année.

Attaqué exprès, puis corrigé

En septembre 2026, nous avons lancé des tests d'attaque automatisés contre le site en production, connectés comme un client, corrigé chaque vrai problème trouvé, puis relancé les tests pour le confirmer.

Des rapports d'erreur sans vos données

Quand quelque chose casse, le rapport que nous recevons est débarrassé des mots de passe, des clés et des données personnelles.

Vos données restent à vous

Vous pouvez tout reprendre, et tout effacer.

Tout télécharger

Dans Paramètres › Compte, « Télécharger mes données » vous donne une copie de vos données dans un format courant.

Supprimer votre compte

« Supprimer mon compte » ferme le compte. Les données sont ensuite supprimées ou anonymisées dans les 12 mois, sauvegardes comprises à mesure qu'elles expirent.

Prévenu en cas d'incident

Si une violation de données vous concerne, nous vous prévenons dans les meilleurs délais, avec ce qu'il faut pour la déclarer à l'autorité.

Signaler une faille

Vous avez trouvé un problème de sécurité dans Paco ? Écrivez-nous à contact@pacoapp.io, avec « Sécurité » dans l'objet, ce que vous avez trouvé et comment le reproduire. Merci de ne pas consulter, modifier ou effacer les données de quelqu'un d'autre pendant vos essais, et de nous laisser le temps de corriger avant d'en parler publiquement. Ces coordonnées figurent aussi dans le fichier standard security.txt.

Les faits clés

HébergementHetzner Online, Falkenstein, Allemagne (Union européenne)
SauvegardesChaque nuit, hors du serveur (Backblaze), chiffrées, verrouillées 30 jours, restauration testée
Chiffrement des échangesHTTPS uniquement
Chiffrement des données enregistréesAccès aux boîtes mail et logiciels, données personnelles ; deux clés distinctes
Séparation des clientsLectures limitées à l'organisation du client, vérifiées automatiquement
Envois d'e-mailsUniquement de la façon autorisée par l'hôtel, avec une trace de chaque envoi
Accès de l'équipe PacoConsole protégée par mot de passe et code d'authentification ; serveurs accessibles par clé aux deux fondateurs uniquement
Évaluation indépendanteÉvaluation indépendante faite en septembre 2026 ; accès à Gmail validé par Google en octobre 2026, renouvelé chaque année
Signaler une faillecontact@pacoapp.io
ÉditeurVesper Holdings SAS, Marseille, France

Questions fréquentes

Où sont stockées mes données ?

En Allemagne, chez Hetzner Online. La copie de secours nocturne est chiffrée et conservée chez Backblaze. La liste complète des sous-traitants, avec leur pays, figure dans la politique de confidentialité.

Paco peut-il envoyer des e-mails depuis ma boîte tout seul ?

Paco prépare le courrier. Il ne part que si vous avez validé ce texte, si vous l'avez demandé dans la discussion pour un contrôle en retard, ou s'il s'agit d'un type de courrier dont vous avez approuvé une fois le texte exact. Chaque envoi laisse une trace.

Mes documents servent-ils à entraîner une IA ?

Non. Vos données ne servent pas à entraîner les modèles des fournisseurs d'IA que Paco utilise.

Que deviennent mes données si je pars ?

Vous pouvez tout télécharger, puis supprimer votre compte. Les données sont supprimées ou anonymisées dans les 12 mois, sauvegardes comprises.

Comment signaler un problème de sécurité ?

Écrivez à contact@pacoapp.io avec « Sécurité » dans l'objet.

Voyez votre hôtel dans Paco

Posez-nous vos questions de sécurité pendant la démo.

Réserver une démo
Continuer la visite