Cette page décrit, en toute transparence, comment YogaGestion protège vos données et celles de vos élèves, ainsi que les briques techniques utilisées pour faire tourner le service.
L'application est hébergée sur un serveur dédié en France, chez LWS. Le trafic passe par Cloudflare, qui assure la protection contre les attaques (DDoS, WAF) et la distribution du contenu.
L'intégralité du site est accessible exclusivement en HTTPS (certificat TLS Let's Encrypt, renouvelé automatiquement). L'en-tête Strict-Transport-Security (HSTS) impose le chiffrement sur toutes les connexions, y compris les sous-domaines.
Les mots de passe (professeurs et élèves) ne sont jamais stockés en clair : ils sont hachés avec l'algorithme bcrypt avant enregistrement en base. Il est donc impossible, même pour l'équipe technique, de consulter un mot de passe.
Les sessions de connexion utilisent des cookies sécurisés (Secure, HttpOnly, SameSite=Lax), ce qui empêche leur lecture par un script tiers ou leur transmission en clair.
X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security, Referrer-PolicyLes abonnements sont gérés par Stripe, prestataire certifié PCI-DSS. Aucune donnée de carte bancaire ne transite ni n'est stockée sur les serveurs de YogaGestion : la saisie du paiement se fait directement sur l'infrastructure sécurisée de Stripe.
YogaGestion propose plusieurs fonctionnalités basées sur l'intelligence artificielle, à destination du professeur uniquement (préparation de cours, « Analyse du studio », « Oracle »). Ces fonctionnalités font appel à l'API de Mistral AI, prestataire européen (France).
Une sauvegarde automatique complète (base de données + médias) est réalisée chaque nuit à 4h, via un snapshot SQLite à chaud (sans interruption du service). L'archive est conservée sur le serveur puis répliquée sur un second site physique distinct, avec une rétention de 30 jours des deux côtés.
Toutes les données sont hébergées en France, sur le serveur de l'application. Aucune donnée n'est transmise à des tiers hors les prestataires strictement nécessaires au fonctionnement du service (paiement, hébergement).
Si vous identifiez une vulnérabilité sur YogaGestion, merci de nous la signaler de façon responsable à [email protected] avant toute divulgation publique.
Dernière mise à jour : 22 août 2026