En juillet 2022, nous avons été touchés par une fuite de données chez ActiveCampaign, un service hébergé que nous utilisions pour nos e-mails marketing. Les données divulguées comprenaient des adresses e-mail - principalement celles d’abonnés à la newsletter, quelques contacts professionnels et des données transactionnelles - qui pourraient être utilisées pour envoyer du spam ou des e-mails de phishing. Nous avons immédiatement informé tous les utilisateurs concernés et documenté la fuite ainsi que l’enquête en cours dans un article de blog dédié. Cette transparence s’inscrit dans nos efforts visant à protéger les données personnelles de nos clients.

Cet article présente ce que nous avons appris et comment nous comptons avancer. Il explique pourquoi nous faisons appel à un partenaire externe et ce que nous ferons mieux à l’avenir.

E-mails d’éducation et de mise à jour

Par « e-mails marketing », nous entendons une communication continue avec les personnes intéressées par nos produits BitBox. Ces e-mails reposent sur une inscription volontaire et prennent différentes formes :

  • Éducation : bases du Bitcoin et des hardware wallets, tutoriels de configuration et d’utilisation
  • Mises à jour : notifications sur les nouveautés produit, les offres et les mises à jour logicielles
  • Sécurité : en cas d’incidents critiques pour la sécurité, nous pouvons informer les abonnés à notre newsletter

Nous pensons que l’éducation est une composante essentielle de la sécurité. Ces e-mails (facultatifs) aident de nombreux utilisateurs à mieux comprendre Bitcoin et l’auto-garde, afin qu’ils puissent conserver leurs fonds en sécurité.

À l’avenir, nous continuerons à proposer des e-mails sur inscription volontaire qui sont utiles à nos utilisateurs.

Des prestataires spécialisés pour les envois d’e-mails en masse

Nous hébergeons nous-mêmes les services sensibles lorsque c’est possible. Nous n’utilisons pas d’applications cloud externes pour faire fonctionner notre boutique en ligne ou notre support client.

Nos propres services envoient également des e-mails sans passer par un service externe. Même dans ce cas, envoyer des e-mails de manière fiable reste difficile. Il nous arrive de recevoir des retours indiquant que des clients ne reçoivent pas de confirmation de commande ou de réponse du support. Lorsque nous examinons le problème, la cause la plus fréquente est que certains fournisseurs d’accès à Internet bloquent nos serveurs e-mail. Il nous arrive parfois d’obtenir un déblocage, mais c’est une lutte permanente.

Comme l’envoi fiable et efficace d’e-mails à un grand nombre de destinataires exige beaucoup d’expertise et une technologie dédiée, ce n’est pas quelque chose que nous pouvons faire en interne.

À l’avenir :

  • Nous serons plus explicites lors de l’inscription opt-in sur les données que nous partageons, avec quel service externe et dans quel but.
  • Nous limiterons davantage les données transmises afin de n’inclure que l’adresse e-mail, sans partager de nom, d’alias ou d’autres informations personnelles.
  • Nous n’enverrons plus de rappels d’achat depuis la boutique via un service externe. Pour l’instant, cela signifie que nous ne pouvons pas envoyer d’e-mails de rappel aux clients de la boutique, par exemple pour leur signaler que nous n’avons pas reçu un paiement bancaire dans un délai d’une semaine. Comme ces rappels sont utiles aux clients, nous programmerons directement cette fonctionnalité dans notre boutique auto-hébergée.

Un nouveau prestataire pour nos e-mails marketing

Même s’il n’est toujours pas clair comment la fuite de données chez ActiveCampaign s’est produite exactement, nous avons décidé de ne pas continuer avec eux, principalement en raison de leur manque de transparence et de réactivité dans la gestion de cette fuite.

Au cours des dernières semaines, nous avons évalué de nombreux prestataires d’e-mailing, notamment Mailchimp, Hubspot, Zoho Campaigns, Brevo, Mailjet et bien d’autres. En détail, nous avons examiné leurs fonctions de sécurité, leurs directives en matière de protection des données et la réactivité de leur support.

À l’avenir, nous avons décidé d’utiliser Brevo, anciennement connu sous le nom de Sendinblue. Voici quelques raisons pour lesquelles nous pensons qu’il s’agit de la solution qui nous convient le mieux :

  • Un ensemble complet de mesures de sécurité bien documentées
  • Des garanties et des processus dédiés mis en place contre les attaques d’ingénierie sociale
  • Les données sont hébergées dans l’Union européenne, conformément au cadre juridique allemand strict en matière de protection des données
  • Les adresses IP des destinataires ne sont utilisées qu’en interne et ne peuvent être ni téléchargées ni mises à notre disposition, ni à celle de quiconque, par un autre moyen
  • Un support réactif, fournissant des réponses complètes même aux questions critiques et techniques

Nous prenons au sérieux la protection des données personnelles de nos utilisateurs :

  • Nous avons entièrement revu notre Politique de confidentialité afin de nous assurer qu’elle soit précise, complète et facile à comprendre
  • Notre communication par e-mail a toujours été conforme au RGPD (Règlement général sur la protection des données) et aux autres bonnes pratiques établies
  • Chaque e-mail contient un lien simple pour se désabonner
  • Nous continuerons également à supprimer (et non archiver) les contacts inactifs qui se sont désabonnés

L’objectif est d’être aussi transparents que possible et de donner à nos utilisateurs le choix explicite de décider s’ils souhaitent ou non s’inscrire à nos communications par e-mail.

À l’avenir

Nous savons que rien ne peut être garanti comme étant sûr à 100 %, et c’est pourquoi nous combinerons :

  • le service e-mail le plus sûr selon notre évaluation,
  • le recours à la quantité minimale de données nécessaire,
  • une transparence totale sur les données partagées, avec qui et dans quel but.

Encore une fois, nous présentons nos sincères excuses à nos utilisateurs et à nos abonnés pour cet incident. Les données que nous avons partagées avec ActiveCampaign étaient volontairement limitées au strict minimum. Néanmoins, nous savons qu’une compromission de vos données, sous quelque forme que ce soit, n’est jamais acceptable et ne correspond certainement pas à nos standards ni à nos valeurs.

Nous prenons votre vie privée au sérieux, et cet incident nous a poussés à nous améliorer. Nous pensons qu’avec les mesures supplémentaires décrites ci-dessus, nous pouvons trouver un bon équilibre entre une communication utile et éducative par e-mail avec nos utilisateurs et la protection de leurs informations personnelles.

Shift Crypto est une entreprise privée basée à Zurich, en Suisse. Notre équipe de contributeurs Bitcoin, d’experts en crypto et d’ingénieurs sécurité crée des produits qui permettent à nos clients de passer sereinement du niveau débutant à la maîtrise de la gestion des cryptomonnaies. Le BitBox02, notre hardware wallet de deuxième génération, permet aux utilisateurs de stocker, protéger et effectuer des transactions en Bitcoin et en d’autres cryptomonnaies en toute simplicité, avec son logiciel compagnon, la BitBoxApp.

This post was translated with the help of AI