Quand vous organisez une compétition, vos athlètes vous confient bien plus qu'un paiement : nom, email, téléphone, adresse, parfois leur club. Ces données transitent par la plateforme que vous choisissez. Début 2026, un incident a rappelé que toutes les plateformes ne se valent pas sur ce terrain.
La fuite Scoring.fit, en bref
Le 24 janvier 2026, une fuite de données confirmée a touché Scoring.fit. D'après le signalement de FrenchBreaches, c'est l'intégralité de la base de données MongoDB de la plateforme qui a fuité : environ 83 000 entrées, dont 79 584 utilisateurs et 883 organisations, plus des milliers de lignes de transactions et de bénévoles. Les données exposées couvrent les profils utilisateurs complets (noms, emails, téléphones, adresses), les configurations de paiement Stripe des clubs, et les données personnelles des athlètes et des bénévoles. Sources : FrenchBreaches et bonjourlafuite.eu.org.
Pourquoi ça arrive
Beaucoup de plateformes récentes sont assemblées vite, parfois avec du code généré par IA. En surface, ça fonctionne. Dessous, ça empile des failles : données mal cloisonnées, accès mal protégés, bases laissées ouvertes. Sur un outil qui manipule les données personnelles de milliers d'athlètes, ces raccourcis finissent par se payer.
L'approche Throwdown
Throwdown est développé à la main, ligne par ligne, depuis près de deux ans. Pas de code généré par IA, pas de raccourcis. Les paiements passent par Stripe : Throwdown ne voit ni ne stocke les données bancaires. L'hébergement est en Europe, et la sécurité est traitée comme une fonctionnalité, pas comme une case à cocher.
Les questions à poser avant de choisir
Qui développe la plateforme, et comment ? Du code écrit à la main vaut mieux qu'un assemblage précipité. Où sont hébergées les données ? En Europe, sous RGPD, c'est un minimum. Comment sont gérés les paiements ? Via un prestataire certifié comme Stripe, jamais un stockage maison. Un historique d'incidents ? Renseignez-vous avant de confier vos athlètes.
Questions fréquentes
- Non. Les paiements passent par Stripe Connect. Throwdown ne voit ni ne stocke les numéros de carte.
- En Europe, dans le respect du RGPD. Le détail est dans notre politique de confidentialité.
- Oui. Elle est recensée comme confirmée par FrenchBreaches et bonjourlafuite.eu.org, datée du 24 janvier 2026. Le signalement fait état d'environ 83 000 entrées, dont 79 584 utilisateurs et 883 organisations.