Sécurité

Vos dossiers, vos tarifs d'achat, vos clients : strictement les vôtres

Dans le courtage, la donnée sensible n'est pas seulement personnelle : ce sont vos prix d'achat, votre carnet de partenaires et vos marges. Voici comment nous les protégeons, expliqué en clair et sans promesse invérifiable.

Paramètres — Sécurité

Contrôles de sécurité

Conforme RGPD
  • Chiffrement AES-256 au repos
  • SSO SAML / Google Workspace
  • Journal d'audit — 12 mois
  • Hébergement UE — Francfort

Nos principes

Six engagements, expliqués sans langue de bois

Chaque point décrit un mécanisme réel, pas une intention. Si un élément relève de notre feuille de route plutôt que de l'existant, nous le disons.

Isolation stricte entre organisations

Chaque organisation possède son propre périmètre de données. La séparation est appliquée au niveau de la base, par des règles d'accès évaluées à chaque requête, et non uniquement par un filtre dans l'interface. Aucune requête ne peut retourner un dossier, une cotation ou un contact appartenant à une autre organisation, même en cas d'erreur applicative.

Accès e-mail via OAuth officiel, jamais de mot de passe

La connexion à votre boîte Microsoft 365 ou Google Workspace passe exclusivement par le protocole OAuth du fournisseur. Vous ne nous communiquez jamais votre mot de passe. Les jetons délivrés sont stockés chiffrés, avec des permissions limitées, et la révocation depuis la console de votre fournisseur coupe l'accès immédiatement.

Hébergement cloud managé et surveillance

L'infrastructure repose sur un fournisseur cloud managé reconnu, avec des environnements séparés pour la production et le développement. Les accès administrateur sont nominatifs, protégés par authentification à deux facteurs et journalisés. Les dépendances sont suivies pour appliquer rapidement les correctifs publiés.

Sauvegardes et continuité

Les données sont sauvegardées automatiquement, avec conservation sur plusieurs jours glissants et redondance géographique. Les procédures de restauration sont documentées et testées, parce qu'une sauvegarde jamais restaurée n'est pas une sauvegarde.

Chiffrement au repos et en transit

Tous les échanges entre votre navigateur, notre application et nos services transitent en TLS. Les données stockées — dossiers, pièces jointes, jetons d'accès e-mail — sont chiffrées au repos, et les documents rattachés aux dossiers ne sont accessibles que via des liens signés à durée limitée.

RGPD et transparence

Le traitement des données personnelles présentes dans les dossiers suit les principes du RGPD : minimisation, finalité limitée, durée de conservation définie, droit d'accès et de suppression. La documentation de conformité et l'accord de sous-traitance sont fournis sur demande.

Ces garanties s'appliquent quelle que soit votre formule : elles ne sont pas réservées aux contrats Enterprise. Pour comprendre quelles données transitent réellement dans l'outil, consultez le détail du fonctionnement sur la page produit, ou les conditions commerciales sur la page tarifs.

FAQ

Questions fréquentes sur la sécurité

Une question de sécurité avant de vous lancer ?

Nous répondons volontiers à un questionnaire de sécurité et fournissons notre documentation de conformité sur demande.

Aucune carte de crédit requise pour démarrer.