Skip to content
Nokumo AI Visibility est désormais en accès anticipé — découvrez comment l'IA décrit votre hôtel.Rejoindre la liste d'attente →
nokumo
Sécurité

Les passeports de vos clients ne quittent pas l'UE. Rien d'autre non plus.

Azure Francfort et Amsterdam. AES-256 au repos. TLS 1.3 en transit. Test de pénétration annuel par SEC-Consult. ePorezna et FURS sur des API gouvernementales à certificat épinglé. Voici exactement ce que cela signifie en pratique.

Microsoft Azure Infrastructure

Nokumo is hosted exclusively on Microsoft Azure in EU data centers. Your guest data never leaves EU jurisdiction.

  • EU data residency (Frankfurt / Amsterdam)
  • 99.9% uptime SLA
  • Automatic failover and disaster recovery
  • Azure DDoS protection

AES-256 Encryption

All data is encrypted at rest with AES-256 and in transit with TLS 1.3. Payment data is tokenised and never stored on Nokumo servers.

  • AES-256 encryption at rest
  • TLS 1.3 for all connections
  • Stripe tokenisation for payment data
  • No plaintext credentials stored

ISO 27001-Aligned

Our information security management follows ISO 27001 principles. We conduct annual security audits and penetration testing.

  • ISO 27001-aligned ISMS
  • Annual penetration testing
  • Vulnerability disclosure programme
  • Incident response under 4 hours

GDPR Compliance

Nokumo acts as a data processor under GDPR. A full Data Processing Agreement (DPA) is available for all customers.

  • Full DPA available on request
  • Data subject rights supported
  • Right to erasure implemented
  • Sub-processor list published

EU Regulatory Security

Croatian eVisitor, ePorezna, and FURS integrations use government-approved secure channels with certificate-pinned APIs.

  • ePorezna certificate-pinned API
  • FURS secure channel integration
  • eVisitor government API compliance
  • Fiscal log integrity guaranteed

Responsible Disclosure

Security researchers can report vulnerabilities via our responsible disclosure programme. We respond within 24 hours.

  • security@nokumo.net
  • PGP key available
  • Hall of fame for researchers
  • No legal action for good-faith disclosure

Certifications et statut de conformité

ISO 27001-aligné
RGPD (UE) 2016/679
Contrôles SOC 2
PCI DSS via Stripe
CAIQ (sur demande)
Liste des sous-traitants (publiée)

Nous avons besoin d'un CAIQ rempli pour notre processus d'approvisionnement. Est-ce disponible ?

EC
Enterprise customers
Contact sales to request the completed CAIQ under NDA

Liste des sous-traitants

Microsoft Azure — infrastructure cloud, régions EU-West
Stripe — traitement des paiements, conforme PCI DSS
SendGrid — livraison d'e-mails transactionnels
Liste complète disponible sur nokumo.com/security

Besoin de documentation pour les achats ?

Accord de Traitement des Données (DPA) — disponible sur demande
Liste des sous-traitants — publiée et mise à jour trimestriellement
Lettre de preuve ISO 27001 — disponible sous NDA
Questionnaire de sécurité (CAIQ) — rempli sur demande

Résumé court CAIQ

Chiffrez-vous les données au repos ?

Oui — AES-256 pour toutes les bases de données de production. Clés gérées par Azure Key Vault.

Prenez-vous en charge l'AMF ?

Oui — AMF imposée pour tous les comptes administrateurs. Disponible pour tous les comptes du personnel.

Où sont stockées les données ?

Microsoft Azure West Europe (Pays-Bas) et North Europe (Irlande). Aucune donnée hors UE.

Tests de pénétration annuels ?

Oui — société tierce indépendante. Rapports disponibles pour les clients enterprise sous NDA.

FAQ sécurité

Prêt à être en ligne en 1 semaine ?

Rejoignez des centaines d'opérateurs hôteliers dans nos marchés principaux. 14 jours gratuits. Sans carte de crédit.

Sans carte de crédit · En ligne en 1 semaine · Conformité UE incluse

50% off for early accessNo commitmentCancel anytime

Be first in line for Nokumo AI Visibility

Future-proof your digital presence directly within Nokumo AI Visibility and discover exactly how AI engines view and recommend your booking engine.