AccueilNotre engagement pour votre sécurité

Dernière mise à jour : 14 août 2026

Notre engagement pour votre sécurité

La sécurité de vos données est notre priorité absolue et une obligation légale. C'est pourquoi nous appliquons les standards de sécurité les plus les plus récents et stricts. Vous trouverez ci-dessous un aperçu des principales mesures que nous avons mises en œuvre pour sécuriser vos données sur Raisin.

Notre engagement pour votre sécurité

Mots de passe renforcés

Votre mot de passe est la clé d'accès à votre compte Raisin. Pour vous connecter, il vous suffit de saisir l'adresse e-mail associée à votre profil et votre mot de passe (comportant entre 8 et 64 caractères). 

Veillez à choisir un mot de passe robuste et unique. Si vous le souhaitez, vous pouvez utiliser un gestionnaire de mots de passe pour générer et sauvegarder automatiquement un mot de passe complexe et aléatoire.

 

Chiffrement SSL/TLS

Nous appliquons les standards de sécurité les plus élevés du secteur pour chiffrer l'ensemble de vos échanges. Ce dispositif empêche toute personne non autorisée de consulter ou d'intercepter vos informations.

Lorsque vous saisissez vos données personnelles sur Raisin, celles-ci sont automatiquement chiffrées via le protocole TLS (anciennement SSL).  Vous pouvez vérifier que la page est sécurisée grâce au « s » présent après « http » au début de l'adresse web (https://).

 

Chiffrement des données

L'ensemble des données de nos clients est stocké et chiffré conformément aux meilleures pratiques et aux standards les plus stricts du secteur financier.

 

Code de vérification SMS (mTAN)

Un code à usage unique transmis par SMS est requis pour valider vos transactions dans votre espace en ligne Raisin. Lorsque vous effectuez une opération, un code unique est généré puis envoyé par SMS sur votre téléphone portable. Il vous suffit ensuite de le saisir à l'écran pour confirmer définitivement votre demande.

 

Protection anti-bot : 

Nous utilisons des systèmes avancés pour bloquer les attaques automatisées.

Ces dispositifs fonctionnent de manière transparente en arrière-plan : ils vérifient que les demandes proviennent d'un véritable utilisateur et non d'un programme robotisé, sans vous imposer de vérifications contraignantes (comme la sélection d'images ou tests CAPTCHA). En conséquence, le temps de traitement peut occasionnellement être légèrement plus long, en particulier sur les appareils ou les réseaux plus lents.

 

Analyse intelligente des appareils et détection des fraudes  

Afin de renforcer la protection de votre compte, nous utilisons des technologies d'analyse des appareils ainsi que des mécanismes de détection de la fraude. L'analyse des données techniques de connexion nous permet de reconnaître vos appareils de confiance et de repérer toute activité inhabituelle.

 

Déconnexion automatique 

Après 15 minutes d'inactivité, votre session en ligne se ferme automatiquement. Le temps restant avant la déconnexion automatique s'affiche sur chaque page. 

 

Sécurité périmétrique 

Nous adoptons une approche de sécurité à plusieurs niveaux. Notre infrastructure associe des pare-feux réseau et applicatifs (WAF), un bouclier anti-DDoS et un réseau de diffusion de contenu (CDN). De plus, l'ensemble de nos environnements et services fait l'objet d'une segmentation et d'une isolation rigoureuses.

 

Audits et Certifications 

Nous nous appuyons sur un dispositif de contrôle interne conforme aux standards les plus exigeants du secteur. Notre niveau de sécurité est évalué chaque année par des cabinets d'audit indépendants, dans le cadre des certifications internationales SOC 2 Type 2 et ISAE 3402 Type 2.

De plus, nos pratiques en matière de protection des données font l'objet d'un audit annuel dédié. L'intégralité des données de nos clients est hébergée exclusivement au sein de l'Union européenne.

 

Tests d'intrusion et évaluation des vulnérabilités

Raisin dispose d'une équipe de sécurité interne dédiée qui s'appuie sur des outils de pointe et des méthodologies avancées. Elle réalise en continu des évaluations de vulnérabilités ainsi que des tests d'intrusion (VA/PT) complets, manuels et automatisés, sur l'ensemble de nos systèmes critiques.

Afin de garantir une couverture optimale et de bénéficier d'un regard extérieur indépendant, nous faisons également appel à des cabinets d'audit spécialisés. Ils réalisent des tests d'intrusion approfondis sur nos applications web et mobiles, nos API et nos infrastructures réseau.

De plus, nous menons régulièrement des exercices de « Red Team » : ces simulations d'attaques en conditions réelles nous permettent d'identifier d'éventuelles failles dans nos défenses et de perfectionner nos capacités de détection et de réaction.

 

Sécurité Cloud

Nous nous appuyons sur une architecture de sécurité Cloud à plusieurs niveaux. Elle intègre les meilleures pratiques du secteur en matière de gestion des identités et des accès (IAM), de chiffrement des données, de segmentation réseau et de surveillance continue de la sécurité. Nos environnements Cloud font l'objet de contrôles réguliers afin de prévenir toute erreur de configuration et d'assurer leur conformité constante avec les standards du marché.

 

Garantie des Dépôts 

Les dépôts détenus auprès des banques partenaires de Raisin sont garantis à hauteur de 100 000 € par déposant et par banque, conformément aux directives européennes relatives aux systèmes de garantie des dépôts (comme le FGDR en France). Vous bénéficiez du même niveau de couverture, que vous épargniez auprès d'une banque partenaire en Irlande, en Allemagne, en France ou en Suède.

 

Divulgation responsable (Responsible Disclosure) 

La protection des données et de la vie privée de nos clients est au cœur de nos engagements. Nous déployons des mesures de sécurité rigoureuses sur l'ensemble de notre site pour préserver nos systèmes contre tout type de menace, des vulnérabilités mineures aux attaques de grande envergure.

Si vous êtes chercheur en sécurité ou passionné de cybersécurité et que vous identifiez une faille potentielle sur la plateforme Raisin, nous vous invitons à nous la signaler dans le cadre de notre programme de divulgation responsable. Veillez à inclure dans votre rapport les étapes détaillées permettant de reproduire le problème.

En cas de signalement, nos équipes s'engagent à étudier le bug et à corriger toute vulnérabilité avérée dans les meilleurs délais. Nous vous demandons simplement de garder votre découverte confidentielle le temps que nous puissions identifier le problème, le résoudre et vous en confirmer la correction.

Tous les taux d'intérêts affichés sont exprimés sous la forme de Taux de Rendement Actuariel Annuel Brut (TRAAB), sauf indication contraire. Le TRAAB exprime le rendement réel d'un placement pour lequel les intérêts sont payés et capitalisés chaque année. Il permet donc de mieux estimer sur une base annuelle le rendement réel d'un placement, hors fiscalité.