Sécurité & confiance

Les données de chaque cabinet sont strictement isolées.

Chaque cabinet dispose de son espace, avec ses rôles, ses politiques d'accès et son historique. Rien ne circule entre cabinets.

Isolation par cabinet

Chaque ligne de donnée porte l'identifiant de son cabinet. Les politiques de sécurité sont appliquées au niveau de la base de données, pas au niveau de l'application.

Hébergement en Union européenne

Toutes les données sont hébergées et traitées au sein de l'UE. Aucun transfert hors UE dans le fonctionnement standard.

Chiffrement en transit & au repos

TLS 1.2+ pour toutes les communications. Chiffrement au repos pour la base et les documents.

Authentification renforcée

Email + mot de passe, Google SSO, double authentification (obligatoire pour les rôles sensibles).

Rôles & permissions fins

Directeur, gestionnaire, comptable, assistant, copropriétaire, fournisseur : chaque rôle voit strictement ce qui le concerne.

Journal d'audit

Chaque action sensible (validation de facture, changement de rôle, export) est horodatée, attribuée et conservée.

Séparation des lectures et des actions

Les portails externes (copropriétaires, fournisseurs) ne voient que leurs propres données, jamais celles des autres.

Sauvegardes quotidiennes

Sauvegardes automatiques quotidiennes avec rétention. Restauration testée régulièrement.

Conformité

Cadre légal & documentaire

RGPD

Registre des traitements, minimisation, droit d'accès et suppression.

DPA

Accord de sous-traitance disponible sur demande.

PRA

Plan de reprise d'activité formalisé.

Documentation détaillée (DPA, sécurité, PRA, sous-traitants) disponible sur demande dans le cadre d'une évaluation.

Une question de sécurité précise ?

Nous répondons par écrit et pouvons organiser un échange avec notre équipe technique.

Demander une démonstration