Les données de chaque cabinet sont strictement isolées.
Chaque cabinet dispose de son espace, avec ses rôles, ses politiques d'accès et son historique. Rien ne circule entre cabinets.
Isolation par cabinet
Chaque ligne de donnée porte l'identifiant de son cabinet. Les politiques de sécurité sont appliquées au niveau de la base de données, pas au niveau de l'application.
Hébergement en Union européenne
Toutes les données sont hébergées et traitées au sein de l'UE. Aucun transfert hors UE dans le fonctionnement standard.
Chiffrement en transit & au repos
TLS 1.2+ pour toutes les communications. Chiffrement au repos pour la base et les documents.
Authentification renforcée
Email + mot de passe, Google SSO, double authentification (obligatoire pour les rôles sensibles).
Rôles & permissions fins
Directeur, gestionnaire, comptable, assistant, copropriétaire, fournisseur : chaque rôle voit strictement ce qui le concerne.
Journal d'audit
Chaque action sensible (validation de facture, changement de rôle, export) est horodatée, attribuée et conservée.
Séparation des lectures et des actions
Les portails externes (copropriétaires, fournisseurs) ne voient que leurs propres données, jamais celles des autres.
Sauvegardes quotidiennes
Sauvegardes automatiques quotidiennes avec rétention. Restauration testée régulièrement.
Cadre légal & documentaire
RGPD
Registre des traitements, minimisation, droit d'accès et suppression.
DPA
Accord de sous-traitance disponible sur demande.
PRA
Plan de reprise d'activité formalisé.
Documentation détaillée (DPA, sécurité, PRA, sous-traitants) disponible sur demande dans le cadre d'une évaluation.
Une question de sécurité précise ?
Nous répondons par écrit et pouvons organiser un échange avec notre équipe technique.
Demander une démonstration