Sécurité & accessibilité
TITRE IV – ACCESSIBILITÉ & SÉCURITÉ
Dernière mise à jour : 19 septembre 2026
1. ACCESSIBILITÉ NUMÉRIQUE
Mijay Group vise une expérience utilisable au plus grand nombre et prend les WCAG 2.2 niveau AA comme objectif d’amélioration. La plateforme comprend notamment une structure de titres contrôlée, une navigation au clavier sur les parcours testés, des contrastes mesurés, des libellés de formulaire, des messages d’erreur, des mises en page adaptées aux petits écrans et une prise en charge du sens de lecture arabe.
Cette démarche ne constitue pas une déclaration de conformité intégrale ni le résultat d’un audit de certification indépendant. Des documents tiers, contenus vidéo, tableaux complexes, fichiers importés ou fonctions externes peuvent présenter des limites. Aucun contrôle exhaustif avec tous les lecteurs d’écran du marché n’est revendiqué.
Une difficulté peut être signalée à contact@mijaygroup.com avec « Accessibilité » dans l’objet. Mijay Group recherchera une solution ou un format alternatif raisonnable selon le contenu et les moyens disponibles.
2. MESURES TECHNIQUES ET ORGANISATIONNELLES
Les mesures mises en œuvre et vérifiables comprennent notamment :
- communications HTTPS et en-tête HSTS en production ;
- en-têtes de sécurité contre certains risques de chargement, d’intégration et d’interprétation de contenu, dont une Content Security Policy ;
- validation serveur, protection CSRF, échappement des sorties et mots de passe hachés ;
- contrôles d’accès par rôle, permission, projet, dossier et conversation ;
- authentification à deux facteurs imposée aux administrateurs ;
- limitation de tentatives et contrôle anti-robot lorsqu’il est configuré ;
- sessions et cookies sécurisés dans l’environnement de production ;
- stockage privé des documents sensibles et liens temporaires signés pour certains partages ;
- journalisation des opérations administratives et de certains événements sensibles ;
- sauvegardes automatisées, contrôle de leur intégrité et sauvegarde préalable aux déploiements ;
- tests automatisés de permissions, d’accès interdit, de dépendances, de construction et de migrations.
Certaines fonctions d’analyse antivirus, d’OCR, de conversion ou de détection reposent sur un prestataire externe et ne s’exécutent que si la configuration nécessaire est active. Un fichier accepté par la plateforme ne doit jamais être considéré comme intrinsèquement sûr.
3. COMPTES UTILISATEURS
Chaque utilisateur doit utiliser un mot de passe unique, protéger ses moyens d’authentification, ne pas partager son compte, vérifier les personnes autorisées dans ses projets et signaler rapidement toute activité suspecte. Mijay Group peut imposer une réinitialisation, suspendre un accès ou demander une vérification lorsqu’un risque est détecté.
4. PAIEMENTS
Les paiements par carte proposés par la plateforme passent par Stripe. Les données complètes de carte ne sont pas stockées par Mijay Group. Les contrôles, authentifications supplémentaires et refus éventuels dépendent de Stripe, de la banque, du pays et du niveau de risque de la transaction.
5. FICHIERS, MESSAGES ET IA
Les fichiers sont soumis à des limites de taille, de type et de visibilité. Ils peuvent être refusés, isolés, analysés ou convertis. Les participants ne doivent pas y placer de secret sans nécessité, de code malveillant, de donnée illégale ou d’information qu’ils ne sont pas autorisés à partager.
La messagerie applique des règles de cloisonnement et un filtre anti-contournement. Les traductions et réponses de l’assistant IA sont automatiques, peuvent contenir des erreurs et doivent être validées par un humain avant toute décision.
6. GESTION DES INCIDENTS
Mijay Group analyse les incidents signalés ou détectés, limite leur impact, conserve les éléments utiles et prend les mesures correctives adaptées. Les autorités et personnes concernées sont informées lorsqu’une loi effectivement applicable l’exige et selon le délai prévu par cette loi.
Un incident ou une vulnérabilité peut être signalé à contact@mijaygroup.com avec « Sécurité » dans l’objet. Le signalement doit décrire le problème sans exploiter davantage le système, accéder aux données d’autrui, perturber le service ou rendre la faille publique avant que Mijay Group ait pu l’examiner.
7. UTILISATION INTERDITE
Il est interdit notamment de tenter un accès non autorisé, contourner les permissions, scanner ou attaquer le service sans autorisation écrite, introduire du code malveillant, collecter les données d’autrui, usurper une identité, transmettre un contenu illégal, frauder, contourner des sanctions applicables ou utiliser la plateforme pour porter atteinte aux droits d’un tiers.
Mijay Group peut suspendre ou limiter un accès afin de protéger les personnes, les données, la plateforme ou ses obligations légales, sans préjudice des autres recours disponibles.
8. CONTINUITÉ ET DISPONIBILITÉ
Mijay Group met en œuvre des sauvegardes, des contrôles de production et des procédures de déploiement destinés à réduire le risque d’interruption. Les dépendances à l’hébergeur, au réseau, aux services de paiement, aux transporteurs et aux autres prestataires externes peuvent toutefois affecter la disponibilité.
Aucun objectif public de disponibilité, délai de reprise, perte maximale de données ou compensation automatique n’est promis par cette page. Un SLA, un RTO, un RPO ou une compensation n’est contractuel que s’il figure expressément dans un accord écrit signé avec le client concerné.
9. CONFORMITÉ, FRAUDE ET SANCTIONS
Mijay Group peut effectuer des vérifications proportionnées sur l’identité, l’entreprise, l’origine d’une opération, un produit ou un paiement lorsque la loi, un prestataire, une autorité ou le niveau de risque le justifie. Une opération peut être refusée ou suspendue si elle paraît illicite, frauduleuse, contrefaisante, soumise à une interdiction ou incompatible avec les règles d’un prestataire.
Cette faculté ne signifie pas que Mijay Group est un établissement financier réglementé ni qu’une procédure identique s’applique à chaque client.
10. DROIT APPLICABLE ET HIÉRARCHIE
Les présentes informations sont régies par le droit de Hong Kong. Les CGV versionnées et les conditions particulières acceptées déterminent les engagements contractuels. En cas de contradiction, un document contractuel signé et les règles impératives applicables prévalent sur cette présentation générale.
11. CONTACTS
Contact général, données, accessibilité, sécurité et propriété intellectuelle : contact@mijaygroup.com
Adresse : Room 2502C, 25/F, 148 Electric Road, North Point, Hong Kong
Document mis à jour le 19 septembre 2026.