Votre équipe marketing souhaite afficher sur votre site des témoignages clients produits avec Temonis. Cette fiche répond aux questions habituelles d'un service informatique avant l'intégration.
En résumé
- Le widget affiche, en lecture seule, les témoignages de vos clients déjà validés par leurs auteurs.
- Aucun cookie, aucun traceur publicitaire, aucune donnée enregistrée sur les visiteurs de votre site.
- Deux modes d'intégration : un script de quelques lignes, ou un cadre isolé (iframe) si votre politique n'autorise pas de script externe.
- Il se désactive en un clic depuis l'espace client, sans toucher à votre site.
Ce que fait le widget
- Il lit, à partir d'une clé propre à votre entreprise, la liste des témoignages publiés (texte de la citation, nom et fonction de l'auteur, entreprise, chiffre clé, logo et photo si fournis).
- Il les affiche aux couleurs de votre charte, dans un encart dont les styles sont isolés de votre page (Shadow DOM) : il ne modifie pas l'apparence du reste du site.
- Il tient un compteur anonyme de vues par témoignage (un témoignage est compté quand il reste visible une seconde), sans cookie ni identifiant de visiteur.
Ce qu'il ne fait pas
- Il ne dépose aucun cookie et n'utilise ni le stockage local ni la session du navigateur.
- Il ne lit ni les cookies, ni les formulaires, ni le contenu de votre page.
- Il n'écrit rien sur votre site et n'envoie aucune donnée de vos visiteurs à Temonis ou à un tiers.
- Il ne charge aucune bibliothèque tierce, aucune police Google, aucun outil publicitaire.
Les deux modes d'intégration
1. Script (meilleur rendu, s'adapte à la largeur de la page) :
<div data-temonis-widget="CLE"></div>
<script src="https://app.temonis.com/widget.js" async></script>
Le code du script est lisible en clair à l'adresse app.temonis.com/widget.js.
2. Cadre isolé (aucun script exécuté sur votre site) :
<iframe src="https://temonis.com/widget/cadre.html?cle=CLE"
title="Témoignages clients" loading="lazy"
style="width:100%;height:520px;border:0;"></iframe>
Vous pouvez ajouter l'attribut sandbox="allow-scripts allow-same-origin allow-popups" au cadre si votre politique l'exige.
Domaines à autoriser
Si votre site applique une politique de sécurité du contenu (Content-Security-Policy), voici les seules sources à ajouter.
| Mode | Directive | Source |
| Script | script-src | https://app.temonis.com |
| Script | connect-src | https://uxneihvcukbgwbkkkknf.supabase.co |
| Script | img-src | data: et https: (logos et photos des témoignages) |
| Cadre | frame-src | https://temonis.com |
Données échangées
- Envoyé par le navigateur du visiteur : la clé du widget (identifiant public, en lecture seule) et, pour le compteur, les identifiants des témoignages vus.
- Reçu : les témoignages publiés et le thème graphique. Aucune adresse e-mail ni donnée interne n'est jamais renvoyée.
- La clé d'accès à l'interface de données intégrée au script est une clé publique : elle n'ouvre que la lecture des témoignages publiés, grâce aux règles d'accès de la base.
Hébergement
- Script et cadre : servis depuis Paris par Scaleway (hébergeur français certifié ISO/IEC 27001).
- Données des témoignages : base Supabase hébergée dans l'Union européenne (Paris), SOC 2 Type 2, ISO 27001.
- Intégration complète (connecteurs, API) : page Développeurs. Détail de tous nos prestataires : page Sécurité et confidentialité.
Contrôle et désactivation
- Seuls les témoignages publiés et validés par leur auteur sont affichés. Si un auteur retire son accord, son témoignage disparaît du widget.
- Depuis son espace Temonis, votre équipe peut masquer le widget ou changer sa clé : l'affichage s'arrête aussitôt, sans intervention sur votre site.
Une question ?
Écrivez à support@temonis.com : nous répondons à votre service informatique directement, questionnaire de sécurité compris.
Dernière mise à jour : 28 septembre 2026