Sécurité & conformité

La confiance,
imposée par l’architecture.

Traiter les paiements des autres n’autorise aucune approximation. GoroPay applique les garanties qu’on attend d’un rail financier : intégrité prouvée du grand livre, protection des données, sécurité des flux, et une conformité pensée pour l’espace UEMOA — pas des promesses, des invariants.

Ledger immuable Chiffré AES-256 / TLS 1.3 Fonds cantonnés chez nos partenaires agréés
Intégrité financière

Le solde n’est pas une opinion

Sous GoroPay, l’argent est de la comptabilité, pas une colonne de base de données qu’on incrémente. Ces quatre invariants sont imposés au cœur du moteur.

Ledger en double entrée

Chaque mouvement d’argent crée deux écritures égales et opposées. Le grand livre est append-only, immuable et imposé au niveau de la base : on n’édite ni ne supprime une écriture, on en écrit une nouvelle. Votre solde n’est pas une estimation, c’est une somme prouvée.

Idempotence de bout en bout

Un timeout, un retry réseau ou un double clic ne produit jamais un double débit. Chaque requête sensible porte une clé d’idempotence : la première crée l’opération, les suivantes renvoient le même résultat sans rejouer le paiement.

Machine à états stricte

Un paiement suit un cycle de vie verrouillé (pending → processing → succeeded / failed / refunded). Les transitions interdites sont rejetées par le moteur, pas seulement par l’applicatif. Aucun état incohérent ne peut exister.

Réconciliation quotidienne

Chaque jour, nos écritures internes sont rapprochées des relevés des partenaires d’encaissement. Tout écart au franc près est détecté, isolé et tracé avant d’affecter votre solde.

ledger — un encaissement de 15 000 F
entry  account            debit     credit
─────  ─────────────────  ────────  ────────
1      merchant_payable              15 000 F
2      clearing_moov      15 000 F
       ─────────────────  ────────  ────────
       Σ                  15 000 F  15 000 F   ✓ équilibré, append-only
Protection des données & des fonds

Ce qui est sensible ne transite jamais en clair

Chiffrement, cloisonnement et moindre privilège à chaque étage. Le principe est simple : nous ne stockons que ce qui est strictement nécessaire, et jamais ce qui peut être délégué.

Chiffrement au repos & en transit

Données chiffrées AES-256 au repos et TLS 1.3 en transit. Les secrets (clés d’API, jetons) sont stockés dans un coffre dédié, jamais en clair, avec rotation possible à tout moment.

Cantonnement des fonds

Les fonds encaissés sont logés dans des comptes de cantonnement tenus par les établissements partenaires, séparés des comptes d’exploitation de HOGOIN. L’argent de vos clients n’est jamais mélangé à la trésorerie de l’entreprise.

Aucune donnée de carte stockée

Quand les cartes arriveront, la tokenisation sera déléguée à un partenaire certifié PCI DSS : les numéros ne toucheront jamais nos serveurs. Aujourd’hui, GoroPay n’encaisse que le Mobile Money.

Clés API hachées & révocables

Vos clés secrètes sont hachées (SHA-256, jamais stockées en clair), séparées en test et live, et révocables en un clic — une clé compromise est neutralisée immédiatement. MFA et rôles par membre d’équipe sont sur la feuille de route.

Journal d’audit immuable

Chaque mouvement d’argent — paiement, transition d’état, remboursement — est horodaté dans un journal append-only (événements de paiement + ledger), imposé au niveau de la base : ni édition ni suppression.

Webhooks signés

Chaque événement envoyé à votre serveur est signé en HMAC-SHA256. Vous vérifiez la signature avant d’agir : impossible pour un tiers de forger un événement de paiement.

Conformité réglementaire

Pensée pour l’UEMOA, dès la première ligne

GoroPay est édité par HOGOIN SARL (Cotonou, Bénin) et se déploie du Bénin vers l’UEMOA. La conformité n’est pas un ajout tardif : elle structure le produit.

Encaissement via établissements agréés

Les fonds sont traités via des établissements agréés par la BCEAO. GoroPay opère en surcouche technique et ne détient pas les fonds des payeurs.

Dispositif LBC-FT

Un dispositif de lutte contre le blanchiment et le financement du terrorisme outille l’onboarding (KYC / KYB) et la surveillance des opérations, en appui des obligations de déclaration (CENTIF) des établissements agréés partenaires.

Protection des données

Traitement conforme à la loi béninoise n° 2017-20 (Code du numérique, APDP) et aligné sur les principes du RGPD : minimisation, finalité, droit d’accès et de rectification.

Continuité d’activité (PCA / PRA)

Sauvegardes chiffrées régulières, redondance de l’infrastructure et plan de reprise documenté pour garantir la disponibilité du service et l’intégrité des soldes.

GoroPay ne se présente pas comme un établissement agréé par la BCEAO ni comme une entité certifiée PCI DSS. Les traitements réglementés sont réalisés via des partenaires disposant des agréments et certifications requis.

Notre engagement de transparence

GoroPay ne détient pas les fonds des payeurs

Nous fournissons l’infrastructure technique — API, ledger, tableau de bord, réconciliation. L’encaissement et la détention des fonds relèvent d’établissements agréés partenaires. Cette séparation protège votre argent : il ne dépend pas de la santé financière de HOGOIN. Une question sur notre dispositif de sécurité ou de conformité ? Écrivez-nous, nous répondons précisément.

securite@goropay.com
Prêt à intégrer

Une infrastructure sur laquelle bâtir

Commencez en sandbox gratuitement, sans engagement. Passez en production quand vos garanties de sécurité sont vérifiées — les nôtres comme les vôtres.