Vos dossiers, vos tarifs d'achat, vos clients : strictement les vôtres
Dans le courtage, la donnée sensible n'est pas seulement personnelle : ce sont vos prix d'achat, votre carnet de partenaires et vos marges. Voici comment nous les protégeons, expliqué en clair et sans promesse invérifiable.
Paramètres — Sécurité
Contrôles de sécurité
Conforme RGPD
Chiffrement AES-256 au reposActif
SSO SAML / Google WorkspaceActif
Journal d'audit — 12 moisActif
Hébergement UE — FrancfortActif
Nos principes
Six engagements, expliqués sans langue de bois
Chaque point décrit un mécanisme réel, pas une intention. Si un élément relève de notre feuille de route plutôt que de l'existant, nous le disons.
Isolation stricte entre organisations
Chaque organisation possède son propre périmètre de données. La séparation est appliquée au niveau de la base, par des règles d'accès évaluées à chaque requête, et non uniquement par un filtre dans l'interface. Aucune requête ne peut retourner un dossier, une cotation ou un contact appartenant à une autre organisation, même en cas d'erreur applicative.
Accès e-mail via OAuth officiel, jamais de mot de passe
La connexion à votre boîte Microsoft 365 ou Google Workspace passe exclusivement par le protocole OAuth du fournisseur. Vous ne nous communiquez jamais votre mot de passe. Les jetons délivrés sont stockés chiffrés, avec des permissions limitées, et la révocation depuis la console de votre fournisseur coupe l'accès immédiatement.
Hébergement cloud managé et surveillance
L'infrastructure repose sur un fournisseur cloud managé reconnu, avec des environnements séparés pour la production et le développement. Les accès administrateur sont nominatifs, protégés par authentification à deux facteurs et journalisés. Les dépendances sont suivies pour appliquer rapidement les correctifs publiés.
Sauvegardes et continuité
Les données sont sauvegardées automatiquement, avec conservation sur plusieurs jours glissants et redondance géographique. Les procédures de restauration sont documentées et testées, parce qu'une sauvegarde jamais restaurée n'est pas une sauvegarde.
Chiffrement au repos et en transit
Tous les échanges entre votre navigateur, notre application et nos services transitent en TLS. Les données stockées — dossiers, pièces jointes, jetons d'accès e-mail — sont chiffrées au repos, et les documents rattachés aux dossiers ne sont accessibles que via des liens signés à durée limitée.
RGPD et transparence
Le traitement des données personnelles présentes dans les dossiers suit les principes du RGPD : minimisation, finalité limitée, durée de conservation définie, droit d'accès et de suppression. La documentation de conformité et l'accord de sous-traitance sont fournis sur demande.
Ces garanties s'appliquent quelle que soit votre formule : elles ne sont pas réservées aux contrats Enterprise. Pour comprendre quelles données transitent réellement dans l'outil, consultez le détail du fonctionnement sur la page produit, ou les conditions commerciales sur la page tarifs.
FAQ
Questions fréquentes sur la sécurité
Une question de sécurité avant de vous lancer ?
Nous répondons volontiers à un questionnaire de sécurité et fournissons notre documentation de conformité sur demande.