Se rendre au contenu

Sécurité et paiement sur Tribuplace : ce que le site affirme

Stripe Connect, RBAC, MFA, SSO et conformité, point par point
28 septembre 2026 par
Sécurité et paiement sur Tribuplace : ce que le site affirme
DYONYSOS

Sur une marketplace, deux sujets déterminent la confiance des utilisateurs : la manière dont l'argent circule entre acheteur, plateforme et vendeur, et la manière dont les accès sont protégés. Cet article reprend, sans les compléter, les affirmations publiées par tribuplace.com (consultée le 28/09/2026) et ses pages légales.

Le mécanisme de paiement : Stripe Connect

Tribuplace annonce des « paiements & payouts intégrés » via Stripe Connect, en mode Custom Accounts : préautorisation à la commande, capture à l'acceptation par le prestataire, commission plateforme prélevée automatiquement, puis versement (payout) au prestataire selon les règles de rétention définies par l'opérateur. Les frais Stripe (environ 1,5 à 3 % d'après les CGV) ne sont pas inclus dans l'abonnement.

Contrôle des accès : RBAC, MFA et SSO

Pour le rôle Opérateur, le site mentionne : un RBAC granulaire (Super Opérateur, Modérateur, Finance…) ; une authentification MFA obligatoire (méthode non précisée) ; un SSO SAML/OIDC pour le B2B, réservé au palier Pro et au-delà. Aucun mécanisme spécifique n'est détaillé pour l'authentification des rôles Client et Prestataire au-delà d'une mention générale.

Conformité réglementaire : RGPD et DAC7

Le site mentionne un espace RGPD pour le rôle Client (sans détail sur son contenu exact) et la conformité DAC7 pour le rôle Prestataire. À noter : la politique de confidentialité de tribuplace.com porte elle-même la mention « à faire valider avant mise en ligne commerciale » et doit être « complétée dès l'ouverture du service réel […] et relue par un professionnel du droit ». Le champ responsable de traitement contient un texte de substitution non renseigné à ce jour.

Hébergement et sous-traitants

Les instances déployées pour chaque client sont hébergées, selon la formule souscrite, sur Railway Corp. ou sur l'infrastructure désignée par le client — cohérent avec l'argument du libre choix d'hébergement mis en avant par Tribuplace. Les paiements, une fois le service ouvert, seraient traités par Stripe Payments Europe Ltd., cité comme sous-traitant prévu.

Ce que la démonstration ne permet pas de vérifier

La démonstration en ligne fonctionne avec des données stockées uniquement dans le navigateur, sans transmission à un serveur ni paiement réel. Elle montre l'interface mais ne permet pas de vérifier en conditions réelles le comportement de Stripe Connect ou du MFA, actifs uniquement sur une instance Live déployée pour un client payant.

Questions fréquentes

Les réponses aux questions que l'on nous pose le plus souvent sur ce sujet.

Non, d'après le mécanisme décrit : les données de paiement transitent par Stripe, pas par l'infrastructure de Tribuplace ou du client.

Le site le mentionne comme obligatoire pour le rôle Opérateur ; rien n'est précisé pour les rôles Client et Prestataire.

Non : elle porte elle-même la mention « à faire valider avant mise en ligne commerciale ».

Tribuplace annonce un mécanisme de paiement Stripe Connect classique et des contrôles d'accès (RBAC, MFA, SSO) pour l'administration de la plateforme, avec des références RGPD et DAC7. Sa propre politique de confidentialité indique cependant que le cadre juridique n'est pas encore finalisé pour un usage commercial réel au 28/09/2026.

Lire la présentation générale de Tribuplace

Quels cas d'usage pour Tribuplace ?
Ce que le site cite comme preuve de marché, et ce que les fonctionnalités permettent