Sécurité
Des mécanismes vérifiables. Pas des labels.
La confidentialité patrimoniale n'est pas une option. Cinq piliers, décrits pour ce qu'ils sont réellement : ce que le code fait, pas ce qu'un logo suggère.
Ce que vous voulez probablement vérifier.
Pilier 01
Isolation des données
Un autre cabinet peut-il voir mes dossiers ?
RLS PostgreSQL sur chaque table
Une politique de Row Level Security borne chaque requête au cabinet de l'utilisateur connecté, sur les 45 tables de la base : un conseiller ne peut structurellement pas lire le dossier d'un autre cabinet, quelle que soit la requête envoyée.
Stockage documentaire cloisonné
Les documents clients vivent dans un bucket privé, jamais accessible par URL publique permanente : chaque téléchargement passe par une URL signée à expiration courte (60 secondes).
Provenance de chaque donnée
Chaque champ patrimonial porte sa source (déclaré, extraction IA, conseiller) et son statut : une estimation ne devient une donnée confirmée qu'après validation humaine explicite.
Pilier 02
Authentification & accès
Qui peut entrer, et comment le prouve-t-on ?
Double authentification
MFA disponible sur les comptes conseiller, en complément du mot de passe, pour les rôles à privilèges élevés.
CAPTCHA Cloudflare Turnstile
Chaque tentative de connexion est protégée contre les robots avant même d'atteindre la vérification du mot de passe.
Accès par invitation
Aucune inscription publique libre : un cabinet accède à la plateforme par invitation nominative, avec des rôles distincts (propriétaire, conseiller).
Pilier 03
Journalisation & supervision
Que reste-t-il comme trace, et peut-on la réécrire ?
Journal d'audit non modifiable
Connexions, analyses IA, décisions client et ingestions sont journalisées dans un registre en écriture seule (append-only), jamais éditable après coup.
Historique de statut horodaté
Chaque changement de statut d'un dossier est tracé automatiquement par déclencheur base de données, pas par une saisie manuelle qui pourrait être oubliée ou falsifiée.
Surveillance des erreurs en production
Suivi Sentry en continu : une anomalie applicative est détectée avant qu'un client ou un conseiller n'ait à la signaler.
Pilier 04
IA & confidentialité
Que fait l'IA des données de mes clients ?
L'IA n'écrit jamais silencieusement
L'assistant conversationnel et l'analyse IA ne modifient aucune donnée patrimoniale : ils lisent, interprètent, proposent. Toute écriture reste un geste explicite du conseiller.
Sortie structurée, jamais un calcul caché
Chaque réponse IA passe par un schéma de sortie strict : les montants proviennent toujours du moteur fiscal déterministe, jamais d'un texte libre généré par le modèle.
Plafonds d'usage par cabinet
Un plafond quotidien d'appels IA par cabinet limite mécaniquement l'exposition en cas de dérive ou d'abus, en plus d'un anti-rafale par action.
Pilier 05
Infrastructure
Sur quoi tout cela repose-t-il concrètement ?
En-têtes HTTP durcis
Content-Security-Policy, HSTS, X-Frame-Options et protections anti-clickjacking sont appliqués sur chaque réponse.
Chiffrement en transit et au repos
Toutes les communications passent en HTTPS ; les données sont chiffrées au repos par l'infrastructure du fournisseur de base de données.
Sous-traitants documentés
Un registre interne recense chaque fournisseur technique et ce qu'il traite, mis à jour au fil des évolutions de la plateforme.
Une question de sécurité
