Sécurité & Conformité

La sécurité, condition sine qua non.

Vos données de contreparties sont sensibles. Voici exactement où elles vivent, qui y accède, et comment nous les protégeons.

RGPD conforme Hébergement en Union européenne TLS 1.3 (en transit) SOC 2 / ISO 27001 — roadmap
Architecture

Trois principes, zéro compromis.

Chiffrement partout. Minimum de données. Traçabilité maximale.

Chiffrement partout

TLS 1.3 en transit. Données au repos chiffrées au niveau de l'hébergeur (UE). Aucune donnée client ne circule en clair.

100% dans l'UE

Infrastructure hébergée en Union européenne. Conforme RGPD par design. Seule l'inférence IA transite vers notre sous-traitant (Anthropic), sous DPA.

Audit trail horodaté

Chaque analyse horodatée et scellée par une empreinte SHA-256, vérifiable via QR code public. Conservation jusqu'à 5 ans selon votre plan, au titre de la piste d'audit LCB-FT.

Données & rétention

Qu'est-ce qu'on stocke vraiment.

Transparence totale sur ce qui entre, ce qui sort, et combien de temps on le garde.

Données d'entrée
Nom de la contrepartie, identifiants publics (SIRET, RC, ICE), dirigeants éventuels. Jamais de données personnelles sensibles (carte d'identité, RIB, etc.).
Sources externes
25 sources croisées publiques (Pappers, INPI, BODACC, OMPIC, OFSI, OFAC, ONU, Wikidata, revue de presse). Aucune revente de ces données, aucun partage croisé entre clients.
Rapports générés
Stockés chiffrés, accessibles uniquement à votre équipe via authentification. Exporté en PDF/Excel/Word à la demande.
Rétention
Durée de l'abonnement + 5 ans (piste d'audit LCB-FT obligatoire). Purge immédiate possible sur demande pour un rapport spécifique. Purge totale à la résiliation sous 30 jours.
IA & inférence
Analyse via une IA avancée (Anthropic). Les données sont transmises pour traitement uniquement, jamais utilisées pour entraîner un modèle (clause DPA explicite avec Anthropic).
Sous-traitants
Railway (hébergement, UE), Anthropic (IA, DPA signé), Stripe (facturation, PCI DSS L1), Clerk (authentification, SOC 2). Liste complète fournie dans le DPA.
Contrôle d'accès

Vous décidez qui voit quoi.

SSO / SAML ROADMAP

Authentification gérée via Clerk (MFA disponible). SSO SAML/OIDC et provisioning SCIM prévus sur les offres Enterprise — nous consulter.

Rôles & permissions

Espaces d'équipe avec rôles. Contrôle d'accès fin par rôle et journalisation des accès en cours de renforcement.

DPA & contrat

Data Processing Agreement (DPA) et clauses contractuelles types (SCC) sur demande. Nous consulter pour une revue contractuelle.

Incident response

Notification sous 72 h en cas de violation de données (obligation RGPD). Tests d'intrusion externes et bug bounty prévus.

Besoin d'un DPA ou d'une revue sécurité ?

Envoyez-nous votre questionnaire. Nous vous répondons rapidement.

Contacter security@ Retour à l'accueil