Sécurité

La confidentialité patrimoniale n'est pas une option.

Cinq piliers, décrits pour ce qu'ils sont réellement : des mécanismes vérifiables dans le code, pas des labels.

Isolation des données

RLS PostgreSQL sur chaque table

Une politique de Row Level Security borne chaque requête au cabinet de l'utilisateur connecté, sur les 31 tables patrimoniales : un conseiller ne peut structurellement pas lire le dossier d'un autre cabinet, quelle que soit la requête envoyée.

Stockage documentaire cloisonné

Les documents clients vivent dans un bucket privé, jamais accessible par URL publique permanente : chaque téléchargement passe par une URL signée à expiration courte (60 secondes).

Provenance de chaque donnée

Chaque champ patrimonial porte sa source (déclaré, extraction IA, conseiller) et son statut : une estimation ne devient une donnée confirmée qu'après validation humaine explicite.

Authentification & accès

Double authentification

MFA disponible sur les comptes conseiller, en complément du mot de passe, pour les rôles à privilèges élevés.

CAPTCHA Cloudflare Turnstile

Chaque tentative de connexion est protégée contre les robots avant même d'atteindre la vérification du mot de passe.

Accès par invitation

Aucune inscription publique libre : un cabinet accède à la plateforme par invitation nominative, avec des rôles distincts (propriétaire, conseiller).

Journalisation & supervision

Journal d'audit non modifiable

Connexions, analyses IA, décisions client et ingestions sont journalisées dans un registre en écriture seule (append-only), jamais éditable après coup.

Historique de statut horodaté

Chaque changement de statut d'un dossier est tracé automatiquement par déclencheur base de données, pas par une saisie manuelle qui pourrait être oubliée ou falsifiée.

Surveillance des erreurs en production

Suivi Sentry en continu : une anomalie applicative est détectée avant qu'un client ou un conseiller n'ait à la signaler.

IA & confidentialité

L'IA n'écrit jamais silencieusement

L'assistant conversationnel et l'analyse IA ne modifient aucune donnée patrimoniale : ils lisent, interprètent, proposent. Toute écriture reste un geste explicite du conseiller.

Sortie structurée, jamais un calcul caché

Chaque réponse IA passe par un schéma de sortie strict : les montants proviennent toujours du moteur fiscal déterministe, jamais d'un texte libre généré par le modèle.

Plafonds d'usage par cabinet

Un plafond quotidien d'appels IA par cabinet limite mécaniquement l'exposition en cas de dérive ou d'abus, en plus d'un anti-rafale par action.

Infrastructure

En-têtes HTTP durcis

Content-Security-Policy, HSTS, X-Frame-Options et protections anti-clickjacking sont appliqués sur chaque réponse.

Chiffrement en transit et au repos

Toutes les communications passent en HTTPS ; les données sont chiffrées au repos par l'infrastructure du fournisseur de base de données.

Sous-traitants documentés

Un registre interne recense chaque fournisseur technique et ce qu'il traite, mis à jour au fil des évolutions de la plateforme.

Une question de sécurité

Notre équipe répond directement, sans détour commercial.

← Retour au produit