Chaque action a un droit, une raison et une trace.
Yayaw part d'une règle simple : personne, humain ou assistant, n'agit sans un droit que vous avez accordé, et rien ne se fait sans laisser de trace.
Six protections, toutes dans le code.
Connexion
Connexion sans mot de passe par passkey ou lien magique, double authentification, plusieurs sessions sous votre contrôle, et protection anti-robots sur les formulaires.
Droits
Groupes, rôles et politiques. Chaque accès se décide côté serveur, et chaque refus s'explique et se consigne.
Assistants
Un droit par action, une raison écrite pour chaque changement, un essai à blanc avant d'appliquer, une vérification que rien n'a bougé entre-temps, et un accès révocable.
Paiements
Les cartes ne passent jamais par Yayaw : elles restent chez notre prestataire de paiement. Chaque notification de paiement n'est traitée qu'une fois, et le paiement revérifie droits et double authentification côté serveur.
Fichiers & données
Les fichiers s'envoient par des liens signés à durée courte. Les aperçus de brouillons sont signés, les jetons d'invitation sont stockés hachés, et l'API de données est limitée en débit.
Secrets & mises en ligne
Les secrets vivent hors de la base. Avant chaque mise en production, les dépendances sont auditées pour les failles connues, les accès à l'espace de gestion sont audités, et plus de 2 000 tests tournent.
Clair sur qui fait quoi.
Ce dont Yayaw se charge
Aucun accès sans droit accordé, vérifié côté serveur
Chaque changement fait par un assistant porte une raison écrite
Un journal daté de qui a fait quoi
Les cartes de vos clients n'arrivent jamais chez Yayaw
L'hébergement et les mises à jour
Ce qui reste entre vos mains
La protection de vos appareils et de vos accès
La validation de ce qui part en ligne
Le choix de qui reçoit quels droits
Les conditions du fournisseur d'assistant que vous choisissez
Vos propres obligations de confidentialité envers vos clients
Questions qui fâchent. Réponses nettes.
Avez-vous une certification comme SOC 2 ou ISO 27001 ?
Non. Yayaw est édité par un indépendant et n'a aucune certification. Cette page ne décrit que des mécanismes qui existent vraiment dans le produit, et nous répondons à vos questions d'audit à [email protected].
Où sont hébergées mes données ?
Chez Yayaw. Le pays et l'hébergeur sont indiqués sur cette page avant l'ouverture des offres payantes.
Un assistant peut-il tout casser ?
Il travaille sur des brouillons, teste un changement avant de l'appliquer, et ne peut pas écraser ce que quelqu'un a modifié entre-temps. Les pages et les tableaux de données gardent leur historique, donc vous revenez en arrière.
Comment couper l'accès d'un assistant ?
Vous révoquez son accès et il perd la main aussitôt. Il n'a jamais eu plus de droits que le compte qui l'a connecté.
Et les mots de passe ?
Yayaw privilégie la connexion sans mot de passe, par passkey ou lien magique, et ajoute la double authentification. Les jetons d'invitation sont stockés hachés, jamais en clair.
J'ai trouvé une faille. Que faire ?
Écrivez à [email protected] avec ce que vous avez trouvé et comment le reproduire.