Ce que nous lisons, exactement
Tu nous autorises à lire ton compte Stripe. Voici, sans jargon, ce que cette autorisation couvre et ce qu'elle ne couvre pas.
Tu ne nous confies aucune clé
L'autorisation passe par l'écran de consentement de Stripe. Aucune clé d'API ne transite par nos formulaires, et tu n'as rien à fabriquer dans ton dashboard.
Ce que nous recevons est un jeton d'accès en lecture, valable une heure et renouvelé automatiquement, dont le périmètre est fixé par notre application et affiché par Stripe au moment où tu donnes ton accord.
Les trois seules autorisations demandées
- Compte — le nom, le pays et la devise de ton entreprise, pour rattacher le chiffre à quelque chose.
- Paiements et remboursements — les montants, pour calculer ton revenu.
- Abonnements — les abonnements actifs, pour calculer ton MRR.
Tes clients ne sont pas dans cette liste. Ni leurs emails, ni leurs moyens de paiement, ni tes factures nominatives. Ce n'est pas une promesse de notre part : c'est une autorisation que nous ne demandons pas, et c'est Stripe qui te le montre.
Nous n'écrivons jamais rien
Notre code n'émet que des requêtes de lecture. Toute tentative d'écriture est bloquée chez nous, avant même de partir sur le réseau — c'est un garde-fou dans notre propre code, indépendant des autorisations que tu as accordées.
Ce qui devient public
Uniquement des agrégats : ton MRR ou ton revenu sur 30 jours, sa progression, ta catégorie, et — si tu le décides — le nom de ta startup, son logo, son site et ton nom. Aucune transaction individuelle n'est jamais affichée ni stockée.
Le reste de ta fiche — proposition de valeur, taille d'équipe, financement, stack — est déclaré par toi, et présenté comme tel sur ta fiche. Seul le revenu est vérifié.
Le mode anonyme affiche ta fiche sous le nom « Stealth Company » : ton chiffre reste dans le classement, ton identité disparaît. Ta fiche n'a alors plus d'adresse publique et n'est pas trouvable par son nom dans la recherche.
Comment c'est stocké
Les jetons sont chiffrés au repos en AES-256-GCM, avec une clé de service qui ne se trouve pas dans la base. Ils ne sont jamais renvoyés à un navigateur ni écrits dans un journal.
Reprendre ton autorisation, à tout moment
Désinstalle Trustable depuis ton dashboard Stripe, ou clique sur « Déconnecter » dans ton espace. Dans les deux cas la lecture s'arrête immédiatement et ta fiche quitte le site.
Un chiffre qui n'a pas été rafraîchi depuis plus de 48 heures n'est plus présenté comme vérifié : il est affiché avec sa date, ou plus du tout.