Sécurité
Dernière mise à jour: 2026-06-15
Cette page explique, en termes simples, comment TopPlayer.gg protège vos données et vos achats : ce que nous chiffrons, qui a accès à quoi et comment nous signaler un problème de sécurité. Nous préférons décrire précisément ce que nous faisons plutôt qu'afficher des labels : tout ce qui suit reflète donc le fonctionnement réel de la boutique aujourd'hui.
Certifications et conformité
TopPlayer.gg ne détient actuellement aucune certification de sécurité délivrée par un tiers, telle que SOC 2 ou ISO 27001, et nous n'afficherons pas de logos de certifications que nous n'avons pas obtenues. Nos pratiques en matière de protection des données suivent les principes du RGPD : vous pouvez consulter ce que nous collectons et pourquoi dans notre Politique de confidentialité, et demander l'effacement à tout moment via notre page de suppression des données. Les paiements sont finalisés sur les pages de paiement hébergées par nos prestataires de paiement — les informations de carte et de portefeuille sont traitées entièrement sur leur infrastructure et ne transitent jamais par nos serveurs.
Lire notre Politique de confidentialité →Chiffrement des données
L'ensemble du trafic entre votre navigateur et TopPlayer.gg est chiffré en transit avec TLS 1.2 ou 1.3, et nous imposons le HTTPS avec HSTS (politique de deux ans, avec preload). Au repos, les clés de jeu et les codes de série sont chiffrés en AES-256-GCM avant d'être écrits dans notre base de données, chaque enregistrement avec son propre vecteur d'initialisation unique, et les valeurs des clés sont expurgées des journaux applicatifs. Les mots de passe des comptes sont stockés uniquement sous forme d'empreintes à sens unique — personne chez TopPlayer.gg ne peut les lire. Lorsque vous créez un compte ou modifiez votre mot de passe, nous le comparons également à des listes connues de mots de passe compromis au moyen d'une requête en k-anonymat, de sorte que votre mot de passe n'est jamais transmis en clair.
Localisation des données
Les données clients résident dans notre propre base de données PostgreSQL, sur des serveurs dédiés que nous exploitons nous-mêmes derrière notre propre proxy inverse — et non sur une plateforme mutualisée. Un petit nombre de prestataires spécialisés traitent des données précises pour notre compte, comme les prestataires de paiement, notre service d'e-mails transactionnels et — uniquement avec votre consentement — la mesure d'audience ; la liste complète figure dans notre Politique de confidentialité. Nous ne vendons pas les données de nos clients.
Voir qui traite vos données →Contrôles d'accès
L'accès aux données clients au sein de TopPlayer.gg repose sur les rôles et applique le principe du moindre privilège. Les fonctions d'administration s'appuient sur un système d'authentification distinct de celui des comptes clients, et chaque point d'accès d'API d'administration revérifie le rôle administrateur à chaque requête. Les clés de jeu sont stockées chiffrées et restent masquées, y compris dans nos outils internes, sauf lorsqu'une requête autorisée et authentifiée en a besoin — par exemple pour vous livrer votre commande. Les événements d'authentification, tels que les connexions et les changements de mot de passe, sont consignés dans un journal d'audit, les opérations sensibles font l'objet d'une limitation de débit, et l'authentification à deux facteurs (TOTP) est disponible sur tous les comptes — nous vous recommandons de l'activer dans les paramètres de votre compte.
Signaler une vulnérabilité
Si vous pensez avoir trouvé un problème de sécurité sur TopPlayer.gg, écrivez-nous à [email protected] en indiquant « SECURITY » en objet et nous transmettrons votre message à la bonne personne. Donnez suffisamment de détails pour que nous puissions reproduire le problème. Nous vous demandons de nous laisser un délai raisonnable pour le corriger avant toute divulgation publique, d'éviter d'accéder aux données d'autres clients et d'éviter de perturber le service. Nous n'engagerons aucune action en justice contre une recherche de sécurité menée de bonne foi et respectant ces règles. Une version lisible par machine de cette politique est publiée à l'adresse /.well-known/security.txt.
Consulter notre security.txt →Historique des incidents
À ce jour, TopPlayer.gg n'a connu aucun incident de sécurité impliquant un accès non autorisé à des données clients. Si cela devait changer, nous en informerions directement les clients concernés et publierions sur cette page un récapitulatif indiquant les dates et les mesures prises pour y remédier.
Tests de sécurité
Notre code fait l'objet d'une revue de sécurité interne continue, comprenant des analyses automatisées et des audits manuels des parcours d'authentification, de paiement et de livraison des commandes ; les constats sont triés et corrigés dans le cadre du développement normal. Nous n'avons pas encore commandé de test d'intrusion indépendant réalisé par un tiers ; lorsque ce sera le cas, nous publierons ici la date du test le plus récent, et vous pourrez demander davantage de détails via notre contact support.
