Sécurité

La sécurité n’est pas une option payante

Tout ce qui suit est dans le produit, quelle que soit la formule — y compris la gratuite.

Authentification durcie

Mots de passe hachés (bcrypt), politique de complexité, verrouillage après échecs répétés, double authentification TOTP avec codes de secours, sessions révocables une par une ou toutes d'un coup.

Journal d’audit scellé

Chaque entrée porte l'empreinte de la précédente. Modifier une ligne ou en retirer une du milieu casse la chaîne à cet endroit, et la vérification dit lequel. Ce qu'il ne fait pas : empêcher la réécriture par qui tient le serveur — il la rend visible.

Données personnelles

Registre des traitements, droit d'accès exporté source par source, effacement qui garde ce que la loi impose de garder et le dit. Le compte est anonymisé plutôt que supprimé, pour que les écritures qui le référencent restent cohérentes.

Canal d’alerte interne

Obligatoire dès cinquante salariés en France. Contenu chiffré en base, lisible des seuls référents désignés — pas des administrateurs, puisqu'une alerte peut en viser un. Suivi anonyme par code, sans compte et sans journalisation.

Sauvegardes vérifiées

Archive horaire, contrôle d'intégrité par manifeste, restauration qui remet base et fichiers, externalisation FTPS ou Google Drive, et alerte aux administrateurs en cas d'échec.

Secrets chiffrés

Mots de passe de services tiers, jetons d'API, secrets de webhooks : chiffrés en AES-256-GCM, jamais réaffichés en clair, illisibles après altération.

Centre de journaux

Huit niveaux, sept canaux, conservation par niveau, et recopie continue vers votre serveur syslog ou vers Wazuh. Aucun secret n'y entre, chaque cible retient le numéro de la dernière ligne reçue — une panne du collecteur ne perd donc rien —, et une cible qui échoue dix fois s'éteint en le disant plutôt que de laisser croire que les journaux partent.

ou hébergé chez vous

SaaS, ou chez vous

En SaaS, nous hébergeons en Europe, sauvegardes comprises. Sur les offres payantes, l'hébergement local est possible : vous installez sur votre serveur, la base ne sort jamais de vos murs, et vous recevez les mêmes mises à jour. Une seule machine suffit — Node 22 et SQLite, aucune base externe à administrer. Un serveur MySQL est mené si vous en avez un, mais rien ne l'exige.

Ce que nous ne prétendons pas faire

La signature électronique est simple, pas qualifiée au sens eIDAS. Le coffre-fort scelle et date les documents, mais l'horodatage opposable à un tiers demande une autorité de certification. Aucune télétransmission fiscale ou sociale : le logiciel produit les données, leur dépôt reste l'affaire d'un tiers déclarant. C'est écrit ici plutôt qu'après la signature.

Questions fréquentes

Puis-je héberger mes données sur mon propre serveur ?
Oui, sur les formules payantes. Le logiciel tourne sur une seule machine avec Node 22 et SQLite : ni serveur de base de données, ni service externe. Vous gardez la base, les documents et les sauvegardes chez vous. Un serveur MySQL est mené si vous en avez un, mais rien ne l'exige.
Que se passe-t-il si j’arrête ?
Vous exportez l'intégralité de l'instance en JSON, documents compris, depuis la console d'administration. Rien n'est retenu en otage : c'est votre base, et elle part avec vous dans un format lisible.
Et les intégrations avec nos outils ?
Une API REST de lecture à portées et des webhooks sortants signés sont inclus dans toutes les formules. Pour des échanges spécifiques — SIRH, ERP, facturation —, écrivez-nous : ce travail se chiffre au cas par cas.

Commencez gratuitement, changez de formule quand vous grandirez

Les cinq premiers salariés sont gratuits, toujours. Au-delà, 5 € par salarié et par mois. Aucune carte bancaire pour essayer.