Sécurité
La confidentialité patrimoniale n'est pas une option.
Cinq piliers, décrits pour ce qu'ils sont réellement : des mécanismes vérifiables dans le code, pas des labels.
Isolation des données
RLS PostgreSQL sur chaque table
Une politique de Row Level Security borne chaque requête au cabinet de l'utilisateur connecté, sur les 31 tables patrimoniales : un conseiller ne peut structurellement pas lire le dossier d'un autre cabinet, quelle que soit la requête envoyée.
Stockage documentaire cloisonné
Les documents clients vivent dans un bucket privé, jamais accessible par URL publique permanente : chaque téléchargement passe par une URL signée à expiration courte (60 secondes).
Provenance de chaque donnée
Chaque champ patrimonial porte sa source (déclaré, extraction IA, conseiller) et son statut : une estimation ne devient une donnée confirmée qu'après validation humaine explicite.
Authentification & accès
Double authentification
MFA disponible sur les comptes conseiller, en complément du mot de passe, pour les rôles à privilèges élevés.
CAPTCHA Cloudflare Turnstile
Chaque tentative de connexion est protégée contre les robots avant même d'atteindre la vérification du mot de passe.
Accès par invitation
Aucune inscription publique libre : un cabinet accède à la plateforme par invitation nominative, avec des rôles distincts (propriétaire, conseiller).
Journalisation & supervision
Journal d'audit non modifiable
Connexions, analyses IA, décisions client et ingestions sont journalisées dans un registre en écriture seule (append-only), jamais éditable après coup.
Historique de statut horodaté
Chaque changement de statut d'un dossier est tracé automatiquement par déclencheur base de données, pas par une saisie manuelle qui pourrait être oubliée ou falsifiée.
Surveillance des erreurs en production
Suivi Sentry en continu : une anomalie applicative est détectée avant qu'un client ou un conseiller n'ait à la signaler.
IA & confidentialité
L'IA n'écrit jamais silencieusement
L'assistant conversationnel et l'analyse IA ne modifient aucune donnée patrimoniale : ils lisent, interprètent, proposent. Toute écriture reste un geste explicite du conseiller.
Sortie structurée, jamais un calcul caché
Chaque réponse IA passe par un schéma de sortie strict : les montants proviennent toujours du moteur fiscal déterministe, jamais d'un texte libre généré par le modèle.
Plafonds d'usage par cabinet
Un plafond quotidien d'appels IA par cabinet limite mécaniquement l'exposition en cas de dérive ou d'abus, en plus d'un anti-rafale par action.
Infrastructure
En-têtes HTTP durcis
Content-Security-Policy, HSTS, X-Frame-Options et protections anti-clickjacking sont appliqués sur chaque réponse.
Chiffrement en transit et au repos
Toutes les communications passent en HTTPS ; les données sont chiffrées au repos par l'infrastructure du fournisseur de base de données.
Sous-traitants documentés
Un registre interne recense chaque fournisseur technique et ce qu'il traite, mis à jour au fil des évolutions de la plateforme.
Une question de sécurité