API Terms of Service

    Conditions d'utilisation de l'API SenePay : règle « une clé = une plateforme », usages autorisés, obligations de sécurité et limites de responsabilité.

    Dernière mise à jour : 24 juillet 2026

    Clés API — une clé, une plateforme

    • • Les clés API sont strictement confidentielles : ne jamais les exposer, les partager ni les revendre.
    • • Ne jamais exposer les clés dans le code client (frontend).
    • • Règle « une clé = une plateforme » : chaque clé de production est rattachée à une seule et unique plateforme, déclarée explicitement, fidèlement et conformément dans le formulaire de génération de clé (URL/domaine public HTTPS, type, description, IP autorisées).
    • • Un marchand peut détenir jusqu'à 3 clés de production, chacune pour une plateforme distincte et déclarée. Interdiction de réutiliser une clé sur plusieurs plateformes ou sur un site/domaine non déclaré.
    • • Une clé de production naît en attente de validation par SenePay et n'est utilisable qu'après approbation.
    • • Signaler immédiatement toute compromission.

    Usage conforme & activité déclarée

    • • Les services et clés API ne peuvent être utilisés que pour l'activité déclarée au KYC (secteur + description détaillée) et validée par SenePay. Tout usage pour une activité différente, non déclarée ou trompeuse constitue une violation.
    • • Les URL de redirection de paiement (return_url / cancel_url) doivent pointer exclusivement vers le domaine de la plateforme déclarée (ou un sous-domaine). Toute redirection hors de ce domaine est refusée et enregistrée.
    • • Une whitelist d'IP est exigée pour chaque clé de production.
    • • Une partie des encaissements peut n'être retirable qu'après un délai de sécurité (retrait différé). En cas de suspicion de fraude, l'encaissement peut être suspendu et les fonds gelés à titre conservatoire.

    Rate Limiting

    1000

    Requêtes / heure

    100

    Requêtes / minute

    Dépassement = Erreur 429 (Too Many Requests)

    Interdictions d'usage

    • • Spam ou abus de l'API
    • • Tentatives de DDoS
    • • Reverse engineering
    • • Revente ou partage des clés API
    • • Utilisation d'une clé sur une plateforme non déclarée ou pour une activité non déclarée/validée
    • • Redirection (return_url) vers un domaine non déclaré

    Activités strictement interdites

    Il est interdit d'utiliser SenePay pour, ou de déclarer, l'une des activités suivantes (liste non limitative) :

    • • Enrôlement, collecte ou enregistrement de pièces d'identité de tiers
    • • Jeux d'argent, casinos et paris sportifs non licenciés
    • • Substances illicites, stupéfiants, armes ou munitions non autorisées
    • • Contenus pornographiques, en particulier impliquant des mineurs
    • • Blanchiment de capitaux ou financement du terrorisme
    • • Contrefaçon et vente de biens volés
    • • Schémas pyramidaux / Ponzi, HYIP, « investissements garantis »
    • • Hameçonnage, sites d'arnaque, escroquerie, usurpation d'identité
    • • Services financiers non régulés (transfert non agréé, cryptoactifs non régulés, prêts usuraires)
    • • Activités réglementées nécessitant un agrément/licence que le marchand ne détient pas (services financiers ou de paiement, assurance, transfert d'argent, jeux, santé/pharmacie…) : autorisées uniquement sur présentation des agréments requis, valides et à jour
    • • Toute activité illégale ou non conforme à la réglementation applicable

    Interdiction générale : au-delà de cette liste non limitative, toute activité illégale, non conforme à la réglementation, ou contraire aux engagements de SenePay est interdite. Toute violation entraîne la suspension immédiate de l'encaissement, la révocation des clés, le gel conservatoire des fonds et, le cas échéant, le signalement aux autorités compétentes.

    Protection de vos données 🇸🇳

    SenePay respecte votre vie privée conformément au RGPD

    RGPD

    Nous utilisons des cookies pour améliorer votre expérience sur SenePay, analyser notre trafic et personnaliser le contenu. Vous pouvez choisir quels cookies accepter.

    En savoir plus :Politique de confidentialitéSenePay - RGPD Compliant