Skip to main content
La sécurité de l’API KAYBIC AFRICA repose sur plusieurs principes clés : protection des clés API, transmission sécurisée des données et bonnes pratiques pour éviter toute exposition accidentelle.

Transmission sécurisée

Toutes les requêtes doivent impérativement être envoyées via HTTPS.
  • HTTP (non sécurisé) n’est pas supporté en production.
  • HTTPS garantit que :
    • La clé API n’est pas interceptée sur le réseau.
    • Les données sensibles des transactions (montant, destination, etc.) restent confidentielles.

Protection des clés API

La clé API est sensible et doit être stockée en secret, jamais exposée côté frontend ou dans des logs accessibles publiquement.

Restriction d’accès par adresse IP

Whitelist IP

Activation

La restriction d’accès par adresse IP est possible. Fournissez la liste des IP à autoriser via les groupes dédiés (WhatsApp).

Demande

Contactez le support via Whatsapp ou sur le mail du support avec la liste complète des adresses IP et l’identification de votre compte.

Blacklist IP

Une adresse IP peut être mise en liste noire en cas d’usage abusif ou non conforme. Respectez les conditions d’utilisation pour éviter la blacklist.

Nos adresses IP à whitelister

Dans une optique de vous rassurer que les reponses que vous recevez viennent de nos serveurs, nous vous demandons de whitelister nos différentes IPs suivantes:
  • 178.62.112.199
  • 178.62.64.1
  • 41.207.2.10

Gestion multi-clés API

Plusieurs clés API

Il est possible de disposer de plusieurs clés API. Le client gère l’utilisation des clés librement selon ses besoins (environnements séparés, applications distinctes).
Pour obtenir des clés API supplémentaires, contactez le support KAYBIC AFRICA via les canaux dédiés.

Audit et monitoring de sécurité

Monitoring recommandé :
  • Volume de transactions anormal
  • Erreurs répétées
  • Tentatives d’accès suspectes
  • Utilisation de clés API.

Bonnes pratiques recommandées