About

The consultancy born at the intersection of behavioral economics and human experience.

NOW HIRING

Join a team reshaping how the world experiences brands.

View open roles →

COMPANY

GROW WITH US

CONNECT

Services

Comprehensive CX and management consulting for enterprise brands.

ALL SERVICES

Explore the full range of CX & management consulting services.

Browse all services →

CORE

SPECIALIST

Solutions

Structured solutions that turn CX ambition into measurable outcomes.

ALL SOLUTIONS

Explore every CX solution we offer.

Browse solutions →

STRATEGY & GOVERNANCE

DESIGN & DELIVERY

CULTURE & EXPERIENCE

Industries

A decade of CX transformation across the region's defining sectors.

ALL INDUSTRIES

See how we work across every sector.

Browse industries →

BUILT ENVIRONMENT

FINANCE & TECH

PEOPLE & MOBILITY

Products

Proprietary tools, platforms, and AI that power CX transformation.

ALL PRODUCTS

Explore the full Renascence product ecosystem.

Browse products →

AI & TECHNOLOGY

LEARNING & GAMES

PLATFORMS & TOOLS

AI PRODUCTS

Opinion

Insights, research, and conversations at the frontier of CX.

ReadExperience JournalArticles & research on CX, behavior, and transformation.Watch & listenExperience LoomOur video podcast on CX & behavior.CuratedCX NewsIndustry news that matters in CX, minus the noise.

Latest articles

Latest episodes

Latest news

Hub

Free tools, templates, and resources to advance your CX practice.

NEW · MANIFESTO

Burn the Deck. Ten Virtues. Zero Excuses. — read our manifesto for the brave consultant.

Start reading →

AI TOOLS

FREE TOOLS

LEARNING

CULTURE

Banking · 22 September 2026

Une faille chez un gestionnaire immobilier londonien pourrait avoir exposé des coordonnées bancaires et des codes de boîtes à clés

Le gestionnaire immobilier londonien City Relay a révélé deux intrusions non autorisées dans son outil d'analyse Metabase Cloud, exposant les coordonnées bancaires de clients ainsi que des codes d'accès à des boîtes à clés.

Newsdesk
Curated briefing · 2 min read

Ce qui s'est passé

City Relay, une société londonienne de gestion locative, a révélé avoir subi deux intrusions non autorisées dans son outil d'analyse Metabase Cloud, exposant potentiellement les coordonnées bancaires de clients ainsi que les codes d'accès aux boîtes à clés (lockboxes) sécurisant leurs biens immobiliers.

Selon les informations rapportées par The Register, l'incident touche des données particulièrement sensibles : au-delà des informations financières habituelles, la compromission des codes de lockbox soulève un risque physique direct, puisque ces codes permettent l'accès aux logements gérés par l'entreprise. L'ampleur exacte de la fuite — nombre de clients concernés, durée d'exposition — n'a pas été précisée dans les informations disponibles à ce stade.

Pourquoi c'est important

Cet incident illustre un risque souvent sous-estimé dans les secteurs de la gestion immobilière et des services à domicile : l'accumulation de données à la fois financières et logistiques dans des outils tiers d'analyse ou de reporting, qui ne sont pas toujours soumis au même niveau de contrôle que les systèmes cœur de métier. Une plateforme d'analyse comme Metabase, pensée pour l'aide à la décision interne, devient un point de vulnérabilité critique lorsqu'elle héberge ou reflète des données opérationnelles sensibles.

Pour les dirigeants en charge de l'expérience client et de la transformation digitale, l'affaire rappelle que la confiance dans un service — en particulier lorsqu'il touche à l'accès physique à un domicile — repose sur une chaîne de sécurité de bout en bout, incluant les outils périphériques rarement audités avec la même rigueur que les bases de données principales.

Ce qu'en pense Renascence

Ce type d'incident dépasse la seule question technique de cybersécurité : il touche directement à la promesse de service. Un client qui confie l'accès à son logement à un gestionnaire locatif achète avant tout de la tranquillité d'esprit ; toute atteinte à cette confiance a des répercussions bien plus profondes qu'une simple fuite de données bancaires classique.

La plupart des organisations pensent la sécurité des données comme un sujet IT périphérique à l'expérience client, alors qu'elle en est un pilier invisible mais central. Lorsque des codes d'accès physique se retrouvent mêlés à des outils d'analyse secondaires, cela révèle un défaut de conception de service : les données à fort enjeu émotionnel et physique doivent être cloisonnées et traitées avec un niveau de friction et de contrôle supérieur, même au prix d'une légère perte d'efficacité opérationnelle. Un opérateur réellement centré sur le client devrait cartographier où transitent ses données les plus « anxiogènes » — accès physique, coordonnées bancaires — et s'assurer qu'aucun outil secondaire ne devienne un maillon faible silencieux.

Sources

This briefing was written by our Newsdesk, synthesising reporting from the outlets below. Follow the links for the original coverage.

Stay ahead of CX

Get the signal, not the noise.

The stories shaping customer experience — plus the Journal and Experience Loom — in your inbox.