Retour aux guides

Comment nous protégeons vos identifiants

Ce qui arrive aux clés API et aux identifiants réseau que vous enregistrez sur RoyLead - chiffrement, masquage et utilisation.

Mis à jour le 11 juillet 2026


Lorsque vous connectez un réseau (Worldfilia, DR.CASH, Flamyfox, etc.) ou un outil externe, vous nous confiez des identifiants. Cette page explique exactement comment nous les traitons.

Chiffrés avant de toucher la base de données

Chaque identifiant est chiffré avec AES-256-GCM — le même standard utilisé par les banques et les fournisseurs cloud — avant d'être enregistré. Aucune copie en clair n'existe jamais dans la base de données : même en cas d'accès non autorisé à la base de données, vos identifiants seraient illisibles sans la clé de chiffrement, qui est conservée séparément sur le serveur et ne se trouve jamais dans la base de données.

Jamais affichés en clair

Une fois enregistrés, les identifiants réseau ne sont plus jamais affichés à personne — pas même à vous. Sur la page Paramètres → Identifiants, vous ne voyez qu'un placeholder masqué : l'interface sait *qu'*un identifiant est configuré, mais ne peut pas le lire. Ils sont en fait en écriture seule : vous pouvez les écraser à tout moment, mais pas les relire.

Utilisés uniquement pour ce à quoi ils servent

Les identifiants sont déchiffrés par le système exclusivement au moment où ils sont nécessaires : transférer vos leads au réseau, lire le statut d'un lead, ou effectuer l'action pour laquelle vous avez connecté l'outil. Ils ne sont jamais utilisés à d'autres fins et ne sont jamais partagés avec des tiers.

Toutes les communications — de votre navigateur vers RoyLead et de RoyLead vers les réseaux — passent toujours par HTTPS (connexion chiffrée).

Cela s'applique à tous les identifiants

Le même chiffrement en base de données couvre tout ce que vous enregistrez sur RoyLead :

  • les identifiants réseau (clés API, tokens) ;
  • le token webhook pour les postbacks ;
  • les clés des outils connectés (Cloudflare, ElevenLabs, Twilio, fal, etc.) ;
  • les tokens publicitaires (ex. Meta).

Une différence : le token webhook reste visible sur la page, car vous devez le coller dans les panneaux des réseaux pour configurer les postbacks. Il reste néanmoins stocké chiffré dans la base de données, et vous pouvez le régénérer ou le révoquer à tout moment.

Conseils de votre côté

  • Là où le réseau le permet, utilisez une clé API dédiée à RoyLead au lieu de réutiliser celle que vous employez ailleurs : si un jour vous voulez révoquer l'accès, il suffit de la régénérer depuis le panneau du réseau.
  • Pour remplacer un identifiant, il suffit de rouvrir le réseau dans Paramètres → Identifiants et d'enregistrer la nouvelle valeur : l'ancienne est écrasée.

Si vous avez des doutes ou des questions sur la sécurité de votre compte, ouvrez une discussion avec le support : nous vous répondons directement.

Prêt à passer à la pratique ?

Crée ton compte RoyLead et démarre en quelques minutes.

Commencer gratuitement