Hub Développeurs & Sécurité

Toutes les ressources techniques & sécurité

Accédez rapidement à nos documentations API, et retrouvez les informations principales relatives à la sécurité et à la conformité de la plateforme Guest Suite.

APIs

Accédez à nos documentations API.

Un compte Guest Suite est nécessaire pour exploiter l'ensemble de nos APIs.

Documentation

API Widget Reviews

Récupérez et affichez les avis clients de vos établissements. Intégrez facilement les reviews sur votre site web.

Endpoints principaux
  • GET/reviews
  • GET/locations
  • GET/statistics
Faites rayonner votre marque là où ça compte !
Voir la documentation
Documentation

API Experience

Transmission des données clients pour faciliter et automatiser l'envoi d'enquêtes de satisfaction depuis Guest Suite, pour parfaire son e-réputation.

Endpoints principaux
  • POST/api/contacts
  • PATCH/api/contacts/{uuid}
  • POST/api/experiences
  • PATCH/api/experiences/{uuid}
Mettez la collecte en pilote automatique !
Voir la documentation
Documentation

API CRM

Intégrez dans votre SI interne, logiciel métier ou dashboard l'ensemble des données relatives aux feedbacks collectés avec Guest Suite. Faites de ces données un véritable levier de pilotage.

Endpoints principaux
  • GET/api/experiences
  • GET/api/feedback
  • GET/api/reviews
Pilotez enfin grâce à la voix des clients !
Voir la documentation
Protocole FTP / SFTP

Une alternative à l'API Experience.

Transférez vos données clients via FTP/SFTP si vous ne pouvez pas exploiter directement notre API Experience. Deux documentations selon votre profil.

Marketing & décisionnaires
Guide simplifié

Comprenez le protocole FTP/SFTP et ses avantages sans plonger dans la technique.

Accéder à la documentation
Équipes techniques & développeurs
Documentation technique

Documentation complète pour l'implémentation du protocole FTP/SFTP.

Accéder à la documentation
Sécurité & conformité

Votre confiance est notre priorité.

Découvrez nos engagements en matière de sécurité, conformité et disponibilité, une infrastructure française et souveraine, des contrats DPA conformes RGPD, et une surveillance 24/7.

RGPD

Conformité européenne

CleverCloud

Hébergeur souverain

Pentests

Tests d'intrusion réguliers

Données de sécurité & conformité

Le détail de nos engagements.

Une lecture rapide, catégorie par catégorie, de l'infrastructure à la gestion des données personnelles.

Infrastructure & hébergement

Hébergement
CleverCloud, certifications ISO 27001 & ISO 9001
SLA
99,9 % de disponibilité garantie
Datacenters
Cloud souverain, datacenter à Paris (France)
Sauvegardes
Automatiques quotidiennes, vérifications aléatoires (ISO 27001)
RTO
16 heures ouvrées (soit 2 jours ouvrés)
Monitoring
Surveillance 24/7 avec alertes automatiques

Sécurité réseau & données

HTTPS / TLS
TLS 1.3 · Let's Encrypt
Certificats SSL
Gestion automatique et renouvellement
Chiffrement au repos
Algorithmes de chiffrement à l'état de l'art
Chiffrement en transit
TLS 1.3 pour toutes les communications
Pentests
Tests d'intrusion réguliers par des sociétés certifiées
Protection
Protection DDoS

Authentification & accès

API Keys
Authentification sécurisée
Politique de mot de passe
Conforme CNIL (12 caractères minimum, complexe)
Durée de session
24 heures
Contrôle d'accès
RBAC (Role-Based Access Control)
Audit logs
Logs applicatifs et d'accès
SSO
Protocole SAML disponible sur demande

Gestion des données

Accès aux données
API REST
Export
CSV in-app ou JSON via API
Suppression RGPD
Procédure conforme au droit à l'oubli
Délai de conservation
5 ans à compter de la fin du contrat (10 ans pour les pièces comptables)
Certification
Certificat de suppression fourni sur demande
Confidentialité
Aucun partage avec des tiers sans consentement

Technologies & sous-traitants

Stack technique
Moderne et open source
Sous-traitants
Clever Cloud (hébergement), Mailgun (email), Vonage (SMS)
Localisation des données
France et Europe pour les outils compatibles
Conformité
Contrats DPA conformes RGPD

Certifications & garanties

Hébergeur
CleverCloud, ISO 27001 & ISO 9001
Cloud
Souverain, opéré en France
Pentests
Réalisés par des cabinets certifiés
DPA
Signable à la demande, conforme RGPD

Une question sur la sécurité ou la conformité ?

Notre équipe vous répond directement, sans passer par un formulaire commercial.

Contactez l'équipe
Support & incidents

Un support réactif et transparent.

Une équipe support joignable sur plusieurs canaux, des SLA clairs sur les incidents critiques et une communication proactive en cas d'incident majeur.

Disponibilité
9h à 18h, du lundi au vendredi, hors jours fériés
Temps de réponse
< 4h pour les incidents critiques
Status page
Page de statut publique en temps réel
Notifications
Alerte proactive des incidents majeurs
Canaux de contact
Email, chat et téléphone
SLA résolution
90 % des tickets critiques résolus sous 48h
Cas d'usage

Ce que nos APIs vous permettent de bâtir.

Quelques exemples concrets d'intégrations réalisées par nos clients et partenaires.

API Widget

Valorisez vos avis dans votre app

Intégrez les avis et expériences clients directement dans votre app mobile pour une expérience enrichie.

API Widget

Renforcez la confiance sur votre site

Affichez les reviews en temps réel sur votre site pour renforcer la confiance et améliorer votre conversion.

API CRM

Pilotez avec des KPIs en temps réel

Créez des dashboards personnalisés avec les statistiques et KPIs de vos établissements.

API CRM

Centralisez vos interactions clients

Synchronisez contacts et expériences avec vos outils CRM pour un suivi client optimal.

API Experience

Restez alerté en temps réel

Recevez des notifications sur les nouvelles expériences, reviews critiques ou événements importants grâce à nos APIs.

API CRM

Transformez les feedbacks en actions

Déclenchez des campagnes marketing personnalisées basées sur les expériences clients et scores de satisfaction.

Prêt à intégrer ?

Branchez Guest Suite à votre stack en quelques minutes.

APIs REST documentées, protocoles FTP/SFTP : choisissez ce qui colle à votre SI.