Sécurité et confidentialité

Dernière mise à jour : mai 2026

Worthmap est conçu pour les investisseurs qui vivent entre plusieurs pays et qui doivent pouvoir confier à une plateforme l’ensemble de leur situation financière. Cette page explique comment nous protégeons vos données, ce que nous collectons et comment nous joindre si vous découvrez un problème de sécurité.

1. Les données que nous collectons

Worthmap ne collecte que ce qui est nécessaire au fonctionnement de la plateforme :

  • Données de compte : nom, adresse e-mail et mot de passe conservé sous forme de hachage lors de l’inscription.
  • Données financières que vous saisissez : valeur de vos actifs, positions détenues, devises et objectifs. Pour les comptes gratuits, ces données restent dans le localStorage de votre navigateur et ne sont jamais envoyées à nos serveurs, sauf si vous activez la synchronisation dans le cloud.
  • Statistiques d’utilisation : pages vues et interactions avec les fonctionnalités, de façon anonyme, pour améliorer le produit. Aucune donnée personnelle ni aucune valeur financière n’y figure.
  • Messages au support : les e-mails et les formulaires que vous nous envoyez directement.

Les données financières des comptes gratuits sont enregistrées localement sur votre appareil. Nous n’avons pas accès aux chiffres de votre portefeuille, sauf si vous activez explicitement la sauvegarde dans le cloud.

2. Chiffrement en transit et au repos

Toutes les connexions à Worthmap utilisent HTTPS avec TLS 1.3. Notre infrastructure passe par Cloudflare, qui impose des suites de chiffrement modernes et fournit une protection DDoS comme couche par défaut.

Les sauvegardes cloud des comptes Pro sont chiffrées avec AES-256 avant de quitter votre appareil. Les clés sont dérivées des identifiants de votre compte ; l’équipe de Worthmap ne peut pas déchiffrer les valeurs de portefeuille que vous avez enregistrées.

3. Aucune vente de données, jamais

Worthmap ne vend, ne loue et n’échange vos données personnelles ou financières avec aucun tiers, à quelque fin que ce soit, y compris la publicité, la revente de données d’analyse ou le marketing. C’est un principe fondateur du produit, pas seulement une clause juridique.

Nous faisons appel à un petit nombre de services tiers (hébergement, surveillance des erreurs, statistiques), liés par des accords de traitement des données qui leur interdisent d’utiliser vos données à leurs propres fins. La liste complète figure dans notre Politique de confidentialité.

4. Conseils pour sécuriser votre compte

La mesure de sécurité la plus efficace est celle qui dépend de vous. Nous vous recommandons de :

  • Utiliser un mot de passe unique, que vous ne réutilisez sur aucun autre service. Un gestionnaire de mots de passe (Bitwarden, 1Password) rend cela simple.
  • Activer l’authentification à deux facteurs (2FA) dans les paramètres de votre compte dès qu’elle sera disponible : elle bloque les attaques par bourrage d’identifiants même si votre mot de passe fuite ailleurs.
  • Ne jamais communiquer vos identifiants de connexion : l’équipe de Worthmap ne vous demandera jamais votre mot de passe par e-mail ou par téléphone.
  • Vous déconnecter des appareils partagés ou publics à la fin de chaque session.
  • Protéger la boîte e-mail avec laquelle vous vous êtes inscrit : c’est la voie de récupération de votre compte Worthmap.

5. Cookies et suivi

Worthmap utilise un ensemble minimal de cookies :

  • Cookies de session : nécessaires à l’authentification. Ils expirent à la fermeture du navigateur.
  • Cookies de préférence : ils mémorisent la langue et le thème d’une visite à l’autre.
  • Cookies de mesure d’audience : données d’utilisation anonymes et agrégées. Aucun suivi entre sites.

Nous n’utilisons pas de cookies publicitaires et nous ne vendons pas les données issues des cookies. Pour tous les détails, consultez notre Politique de confidentialité §7.

6. Contact en cas de problème de sécurité

Si vous pensez avoir trouvé une faille de sécurité dans Worthmap, écrivez-nous avant toute divulgation publique :

E-mail sécurité : [email protected]

Pour le support général ou les questions de confidentialité : [email protected]

7. Politique de divulgation responsable

Nous accueillons volontiers les chercheurs en sécurité qui nous aident de façon responsable à garder Worthmap sûr. Si vous trouvez une faille :

  • Écrivez à [email protected] avec une description claire, les étapes pour reproduire le problème et tout élément à l’appui (captures d’écran, journaux, preuve de concept).
  • Laissez-nous un délai raisonnable pour enquêter et corriger le problème avant toute divulgation publique : nous visons un accusé de réception de chaque signalement sous 48 heures et une estimation du délai de correction sous 7 jours ouvrés.
  • N’accédez pas aux données des autres utilisateurs, ne les modifiez pas et ne les supprimez pas pendant vos tests.
  • Ne menez pas de test de déni de service ni d’ingénierie sociale contre les utilisateurs ou l’équipe de Worthmap.

Les chercheurs qui nous signalent de façon responsable des failles avérées seront cités dans notre journal de sécurité (avec votre accord).