KickBooker.com

La sécurité dès la conception

Les autorisations et l’intégrité des paiements relèvent du serveur.

KickBooker détermine l’accès à partir de l’appartenance actuelle à l’espace de travail, calcule les conditions financières dans du code serveur de confiance et considère les webhooks Stripe vérifiés comme la référence pour l’état des paiements.

Tableau de bord sécurisé KickBooker pour la planification et les paiements de l’espace de travail

Isolation des espaces de travail

Les enregistrements de chaque organisation portent l’identité de l’espace de travail et les contrôles d’accès s’appliquent au-delà de l’interface du navigateur.

Finances contrôlées côté serveur

Le client sélectionne une opération ; le serveur détermine les prix, les bénéficiaires, l’identité du portefeuille et les montants de crédit.

Mouvements auditables

Les parcours de crédit et de facturation utilisent des références immuables, des contrôles d’idempotence et un registre comptable dans lequel seules de nouvelles écritures peuvent être ajoutées.

Accès

Les capacités disponibles dépendent du membre connecté et de l’espace de travail actuel.

L’API vérifie l’appartenance active au portail, à l’espace de travail et aux ressources avant de renvoyer ou de modifier des enregistrements protégés.

  • Autorisation délimitée par rôle et par ressource
  • Capacités délivrées par le serveur et utilisées par l’interface
  • Accès révoqué refusé au niveau de l’API et de la base de données

Paiements

Un retour dans le navigateur n’accorde jamais d’argent ni de crédit à lui seul.

Les retours de Checkout identifient une commande, tandis que les événements webhook signés de Stripe déterminent les états de référence des paiements, remboursements et litiges.

  • Signatures des webhooks vérifiées
  • Traitement idempotent des événements et des paiements
  • Débit du portefeuille et création de réservation dans une même transaction

FAQ

Questions fréquentes

Un autre espace de travail peut-il voir nos activités privées ou les données des participants ?

Les dossiers protégés de l’espace de travail et des participants sont isolés selon l’appartenance. Seules les informations d’activité délibérément publiées sur une page publique ou accessible par lien partagé sont visibles en dehors de l’espace de travail.

Que se passe-t-il lorsque l’accès d’un membre est retiré ?

Son accès à cet espace de travail prend fin. Supprimer son appartenance à l’espace de travail ne supprime pas son compte personnel distinct du portail.

KickBooker stocke-t-il les données de carte bancaire des clients ?

Les données de carte sont saisies via Stripe Checkout. KickBooker conserve les références et le statut nécessaires au rapprochement du paiement, pas les numéros de carte bruts.

Comment KickBooker sait-il qu’un paiement a réussi ?

Le paiement est confirmé à partir d’une notification Stripe vérifiée. Une redirection du navigateur seule ne peut pas marquer une commande comme payée.

Contenu révisé le 2026-08-30.

Échangez avec KickBooker

Une question sur la sécurité ou l’intégrité des paiements ?

Envoyez-nous le parcours que vous souhaitez vérifier et nous vous expliquerons comment KickBooker le gère.

Poser une question de sécurité

Découvrez KickBooker

Découvrez comment réservations, prestataires et paiements fonctionnent ensemble.

Commencez par le fonctionnement le plus proche de votre activité. Chaque page décrit une fonctionnalité du même espace de travail KickBooker.