Connexion

Centre de transparence

Sécurisé, conforme et transparent par conception.

Paiements

Fonds ségrégués

Nous maintenons les fonds des clients dans des comptes fiduciaires séparés. Votre argent n'est jamais mélangé avec le nôtre, ni avec celui d'autres clients.

Nous ne touchons pas l'argent

Les paiements transitent par des partenaires agréés. Qualy facilite, mais ne détient ni ne déplace jamais vos fonds directement.

Partenaires mondiaux agréés

Nous travaillons uniquement avec des fournisseurs de paiement réglementés et agréés dans leurs juridictions.

Transferts rapides

Dès que les fonds sont compensés, nous les transférons aux écoles ou aux agents. Pas de retards inutiles. Minimisant le risque et l'impact en cas de violation.

Flux de paiement transparent

Chaque paiement possède une piste d'audit complète. Vous pouvez suivre quand il a été payé, compensé et transféré.

Conformité PCI DSS

Les données de carte sont gérées uniquement par des fournisseurs conformes à la norme PCI DSS.

Nous ne stockons pas les données de carte

Nous ne stockons jamais les détails de carte dans nos systèmes. Toutes les données sensibles sont gérées par nos partenaires.

Protection contre les rétrofacturations

Nous avons des systèmes pour gérer les rétrofacturations et les litiges efficacement, minimisant l'impact pour les écoles et les agents.

Priorité au transfert de responsabilité

Dans la mesure du possible, nous utilisons 3D Secure et d'autres mesures pour garantir que la responsabilité des transactions frauduleuses soit transférée à l'émetteur de la carte, protégeant nos clients de toute perte potentielle.

Technologie

Hébergé sur Google Cloud

Nous opérons sur l'infrastructure sécurisée de Google Cloud avec la meilleure disponibilité et sécurité de sa catégorie.

Chiffrement au repos

Toutes les données clients sont chiffrées au repos en utilisant des normes de chiffrement fortes.

Protection des données en transit, HSTS et TLS 1.2+

Nous forçons l'utilisation de HTTPS avec HSTS et utilisons TLS 1.2+ de bout en bout pour des communications sécurisées.

SLSA Niveau 3

Nos systèmes de build suivent les normes SLSA 3, protégeant contre la falsification et les attaques de la chaîne d'approvisionnement.

Données clients isolées

Les données de chaque client sont isolées. Il n'y a pas de fuite de données entre les écoles, les agents ou les utilisateurs.

Pare-feu toujours actifs

Nous utilisons plusieurs couches de pare-feu pour protéger notre infrastructure.

Surveillance 24/7

Notre infrastructure est surveillée 24/7 pour vérifier la disponibilité, les anomalies et les menaces potentielles.

Protection contre les DDoS

Nous utilisons des protections au niveau de la plateforme pour nous défendre contre les DDoS et autres attaques courantes.

Privilèges d'accès zéro (ZSP)

Nos systèmes utilisent ZSP, ce qui signifie que personne n'a un accès permanent aux environnements de production. L'accès est accordé uniquement lorsque nécessaire et est enregistré.

Politique DMARC stricte

Nous appliquons une politique de "rejet" (reject) dans DMARC pour empêcher la livraison d'e-mails falsifiés.

DNSSEC activé

DNSSEC est activé sur nos domaines principaux, garantissant que les requêtes DNS sont vérifiées et résistantes aux falsifications.

Surveillance de la livraison des e-mails

La réputation et la livraison des e-mails sortants sont surveillées en continu pour éviter les problèmes avec les factures ou les liens de paiement manquants.

Isolation de la livraison des e-mails

Nous isolons les e-mails transactionnels de ceux de marketing ou de communication interne pour réduire le risque de réputation.

Protection contre la force brute

Nous avons des mesures pour prévenir les attaques de force brute sur les comptes utilisateurs, y compris la limitation de débit et le verrouillage de compte. Notre système d'authentification est fourni par Google.

Protection contre l'exploitation de charges utiles malveillantes

Toutes les charges utiles sont scannées et nettoyées pour prévenir les exploits comme XSS, l'injection SQL et autres vulnérabilités courantes.

Isolation de sous-domaine

Nos sous-domaines sont isolés directement avec le navigateur, empêchant la définition de cookies de sous-domaines malveillants et renforçant notre sécurité contre les attaques de cookie-tossing.

Validation par les fournisseurs de sécurité

Notre domaine est validé par de grands fournisseurs de sécurité comme Norton, McAfee et Google Safe Browsing pour garantir que nous sommes reconnus comme un site de confiance.

Personnes

Accès basé sur les rôles

Les membres de notre équipe ne voient que ce dont ils ont besoin pour faire leur travail. Aucun accès large n'est accordé.

Vérification des antécédents

Tous les membres de l'équipe qui gèrent des systèmes sensibles passent par une vérification des antécédents.

Formation à la sécurité

Toute l'équipe suit des sessions régulières de formation à la sécurité et à la conformité.

Authentification à deux facteurs (2FA)

La 2FA est obligatoire pour tous les systèmes internes et est disponible pour tous les utilisateurs sur la plateforme.

Principe du moindre privilège

Nous suivons le principe du moindre privilège, garantissant que les membres de l'équipe n'ont accès qu'à ce dont ils ont besoin.

Conformité

Opérant uniquement avec des partenaires agréés

Bien que Qualy ne possède pas de licence financière, nos partenaires sont entièrement agréés et conformes.

Aligné avec la réglementation locale

Nous nous adaptons aux règles de chaque région — comme les normes du BACEN au Brésil ou les lois AML d'Australie — via nos partenaires et avec nos propres contrôles.

Registres prêts pour l'audit

Tous les paiements et actions du système sont enregistrés avec date et heure pour être prêts pour l'audit.

Diligence raisonnable client (CDD)

Nous effectuons la CDD sur tous les clients pour garantir la conformité avec les réglementations locales.

Conformité RGPD

Nous suivons les principes du RGPD, garantissant que la confidentialité des données et les droits des utilisateurs sont respectés.

Conformité spécifique pour le Brésil

Nous sommes en conformité avec les réglementations brésiliennes, y compris la Loi Générale de Protection des Données (LGPD) et les normes du BACEN pour le traitement des paiements.

Conformité spécifique pour l'Australie

Nous sommes en conformité avec les réglementations australiennes, y compris la Loi de Lutte contre le Blanchiment d'Argent et le Financement du Terrorisme (AML/CTF) et la Loi sur la Confidentialité. Les transactions sont surveillées et signalées à AUSTRAC via nos partenaires de paiement.

Conformité à l'Authentification Forte du Client (SCA)

Nous sommes en conformité avec les exigences de la SCA, mettant en œuvre la 2FA et d'autres mesures.

Opérations

Modèle de responsabilité de sécurité partagée

Nous partageons les responsabilités de sécurité avec vous, nos fournisseurs et nos partenaires, garantissant une approche globale de la sécurité.

Prêt pour la reprise après sinistre

Nous utilisons des files d'attente, des sauvegardes et la réplication pour garantir que la plateforme puisse se remettre rapidement des problèmes.

Basculement automatisé

Si quelque chose échoue, les systèmes basculent vers les sauvegardes sans interrompre le service pour l'utilisateur.

Files d'attente de messages fiables

Tous les paiements et processus sont mis en file d'attente et réessayés en toute sécurité en cas d'échec.

Sauvegardes régulières

Nous effectuons des sauvegardes régulières de toutes les données critiques, garantissant que nous pouvons restaurer rapidement, si nécessaire.

Fenêtres de gel des versions

Nous avons des fenêtres de gel des versions programmées pour minimiser le risque pendant les périodes critiques.

Suivi des erreurs et alertes

Nous utilisons un suivi des erreurs et des alertes avancés pour détecter les problèmes avant qu'ils n'affectent les utilisateurs.

Plan de réponse aux incidents

Nous savons qui appeler, quoi faire et comment communiquer en cas d'incidents. Notre plan de réponse aux incidents est prêt et testé.

Transparence

Transparence avec le client

Nous ne cachons jamais qui sont nos partenaires — nous croyons que la transparence renforce la confiance.

Communication ouverte

Nous communiquons ouvertement sur les incidents, les interruptions et les changements qui affectent les clients.

Page de statut publique

Notre page de statut montre la santé du système en temps réel, les incidents et les mises à jour de maintenance.

Tarifs clairs

Nos tarifs sont directs, sans frais cachés ou surprises.

Partez quand vous voulez

Nous ne vous lions pas avec des contrats. Vous pouvez partir à tout moment, sans questions.

Automatisez le paiement de vos frais de scolarité et commissions.

Qualy a été créée pour aider à collecter les paiements pour les agences d'échange. Elle aide les collèges, les écoles et les agences d'échange de toutes tailles.

  • Commencez par un pilote sans engagement
  • Mise en œuvre et formation incluses
  • Frais transparents