> ## Documentation Index
> Fetch the complete documentation index at: https://apidoc-business.easytransfert.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Sécurité

> Bonnes pratiques de sécurité pour l'API KAYBIC AFRICA 

La sécurité de l'API KAYBIC AFRICA  repose sur plusieurs principes clés : protection des clés API, transmission sécurisée des données et bonnes pratiques pour éviter toute exposition accidentelle.

## Transmission sécurisée

Toutes les requêtes doivent impérativement être envoyées via HTTPS.

* HTTP (non sécurisé) n'est pas supporté en production.
* HTTPS garantit que :
  * La clé API n'est pas interceptée sur le réseau.
  * Les données sensibles des transactions (montant, destination, etc.) restent confidentielles.

## Protection des clés API

La clé API est sensible et doit être stockée en secret, jamais exposée côté frontend ou dans des logs accessibles publiquement.

## Restriction d'accès par adresse IP

### Whitelist IP

<CardGroup cols={2}>
  <Card title="Activation" color="#16a34a" icon="check-circle">
    La restriction d'accès par adresse IP est possible. Fournissez la liste des IP à autoriser via les groupes dédiés (WhatsApp).
  </Card>

  <Card title="Demande" color="#1d60d5" icon="list">
    Contactez le support via Whatsapp ou sur le mail du support avec la liste complète des adresses IP et l'identification de votre compte.
  </Card>
</CardGroup>

### Blacklist IP

<Warning>
  Une adresse IP peut être mise en liste noire en cas d'usage abusif ou non conforme. Respectez les conditions d'utilisation pour éviter la blacklist.
</Warning>

### Nos adresses IP à whitelister

> Dans une optique de vous rassurer que les reponses que vous recevez viennent de nos serveurs, nous vous demandons de whitelister nos différentes IPs suivantes:
>
> * 178.62.112.199
> * 178.62.64.1
> * 41.207.2.10

## Gestion multi-clés API

<Card title="Plusieurs clés API" color="#1d60d5" icon="key">
  Il est possible de disposer de plusieurs clés API. Le client gère l'utilisation des clés librement selon ses besoins (environnements séparés, applications distinctes).
</Card>

<Info>
  Pour obtenir des clés API supplémentaires, contactez le support KAYBIC AFRICA via les canaux dédiés.
</Info>

## Audit et monitoring de sécurité

**Monitoring recommandé :**

* Volume de transactions anormal
* Erreurs répétées
* Tentatives d'accès suspectes
* Utilisation de clés API.

## Bonnes pratiques recommandées

| Bonnes pratiques                    | Description                                                                                 |
| ----------------------------------- | ------------------------------------------------------------------------------------------- |
| HTTPS                               | Toutes les requêtes doivent passer par HTTPS                                                |
| Stockage sécurisé                   | Variables d'environnement Testeur d'API ou gestionnaire de secrets côté serveur             |
| Rotation des clés                   | Renouveler la clé API régulièrement pour limiter l'impact d'une éventuelle compromission    |
| Ne pas exposer la clé côté frontend | Toutes les transactions doivent passer par un serveur intermédiaire pour sécuriser la clé   |
| Whitelist IP                        | Demander l'activation de la whitelist IP pour restreindre l'accès à vos serveurs uniquement |
| Ne jamais loguer la clé             | Logs côté serveur ou console ne doivent jamais afficher la clé API                          |
