Fonctionnalités Prix Sécurité Demander une démo

Sécurité & Conformité

La protection de vos données est notre priorité. Découvrez nos engagements en matière de sécurité, conformité RGPD et protection des données.

RGPD Conforme
Chiffrement AES-256
Hébergement Europe
Solution française

Une architecture pensée pour la sécurité

Chaque composant de notre infrastructure est sélectionné pour garantir la confidentialité et l'intégrité de vos données.

Hébergement EU

Vos données sont hébergées en Europe (Paris et Frankfurt) sur des infrastructures certifiées ISO 27001. Aucun transfert de données hors Union Européenne.

Chiffrement

Toutes les communications sont chiffrées en TLS 1.3. Les données au repos sont protégées par chiffrement AES-256.

Stockage sécurisé

Les fichiers sont stockés avec URLs signées à expiration (15 minutes). Aucun accès direct aux documents sans authentification.

Isolation des données

Chaque entreprise cliente bénéficie d'une isolation stricte des données via Row Level Security (RLS) sur PostgreSQL.

Contrôle d'accès rigoureux

Plusieurs couches de protection pour sécuriser l'accès à votre espace.

Mots de passe

Hachage bcrypt avec coût 12 (norme ANSSI minimale). Aucun mot de passe stocké en clair.

Protection anti-brute-force

Verrouillage automatique après 5 tentatives échouées. Délai de 15 minutes avant réinitialisation.

Sessions sécurisées

Tokens JWT en cookies HttpOnly avec attribut SameSite strict. Expiration automatique après 24 heures.

Protection des données personnelles

Nos engagements pour garantir la conformité au Règlement Général sur la Protection des Données.

Données hébergées exclusivement en Union Européenne
Droit d'accès, de rectification et de suppression (délai 72h)
Aucune vente ou partage de données à des tiers
Journalisation des accès pour audit
Politique de rétention claire (sauvegardes 7 jours)
DPA (Data Processing Agreement) disponible sur demande

Transparence sur nos partenaires

Liste exhaustive des sous-traitants intervenant dans le traitement de vos données.

Sous-traitant Usage Localisation DPA
Hébergement serveurs Application web Europe (Paris) Oui
Base de données PostgreSQL managé Europe (Frankfurt) Oui
Stockage fichiers Documents et DCE Europe Oui
Brevo (Sendinblue) Emails transactionnels France Oui
Anthropic Analyse IA (pas de stockage) USA (DPA + no training) Oui
L'IA Anthropic traite vos données pour l'analyse mais ne les stocke pas et ne les utilise jamais pour l'entraînement de ses modèles (politique Anthropic API).

Protection HTTP renforcée

En-têtes de sécurité HTTP configurés pour protéger contre les attaques courantes.

HSTS (1 an)
Content-Security-Policy
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin
Dernière mise à jour : Février 2026

Des questions sur la sécurité ?

Contactez notre équipe pour obtenir notre DPA ou pour toute question relative à la protection de vos données.

Nous contacter

Réponse sous 48h ouvrées