Aller au contenu

Sécurité

Vos salaires, vos marges, vos clients

Ce sont les données les plus sensibles d’une entreprise du bâtiment, et une fuite ne se répare pas. Voici ce que nous faisons pour les protéger — et ce que nous ne faisons pas encore.

Ce qui est en place

Chaque point ci-dessous est vérifiable, et plusieurs sont observables depuis votre propre compte.

Hébergement en France

L’application est servie depuis la région de Paris, et la base comme les fichiers y sont hébergés. Vos données ne quittent pas l’Union européenne.

Cloisonnement au niveau de la base

Chaque entreprise ne voit que ses propres données, et la règle est appliquée par la base elle-même — pas seulement par l’application. Même en cas de défaut dans un écran, une requête ne peut pas franchir la frontière d’une autre entreprise.

Chiffrement des échanges

Toutes les communications passent en HTTPS, avec une politique qui interdit au site d’être servi en clair pendant un an, sous-domaines compris. Les données sont chiffrées au repos par notre hébergeur.

Mots de passe vérifiés contre les fuites

À la création d’un mot de passe, nous vérifions qu’il ne figure pas dans une fuite connue. Le mot de passe ne quitte jamais votre navigateur : il n’en sort qu’un fragment d’empreinte, commun à des milliers d’autres. Ni nous, ni le service interrogé ne peuvent le reconstituer.

Les liens clients ne révèlent rien d’interne

La page de suivi que voit votre client ne contient ni vos prix d’achat, ni vos marges, ni vos notes d’équipe. Le lien est long et non devinable, révocable à tout moment, et régénérable — l’ancienne adresse cesse alors immédiatement de fonctionner.

Vos données vous appartiennent

Export complet à tout moment — clients, devis, factures, chantiers, heures — dans un fichier que vous emportez. Suppression sous trente jours après la fermeture du compte, et purge automatique quotidienne des données dont la durée de conservation est échue.

Données personnelles

RGPD : ce que cela change pour vous

Vous restez responsable des données de vos clients et de vos salariés ; nous les traitons pour votre compte, et uniquement pour faire fonctionner le service.

Nous ne revendons aucune donnée, nous ne faisons pas de prospection sur votre fichier, et nous ne nous en servons pas pour entraîner quoi que ce soit.

  • Durées de conservation

    Chaque catégorie de données a la sienne, et une purge automatique tourne chaque nuit pour appliquer ce qui est annoncé.

  • Minimisation

    Une pièce d’identité de salarié a une durée de conservation, pas une place définitive.

  • Traçabilité

    Les créations, modifications et suppressions des pièces qui engagent sont horodatées et attribuées.

  • Désinscription en un clic

    Sur chaque message envoyé à un client final.

Ce qui n’est pas encore en place

Deux points manquent, et nous préférons l’écrire. Une page de sécurité qui ne liste que des forces n’apprend rien à personne — et l’écart se découvre de toute façon à l’usage.

  • Double authentificationÀ venir

    Un second facteur à la connexion. Ce n’est pas encore disponible : aujourd’hui, la protection repose sur le mot de passe et sur sa vérification contre les fuites connues.

  • Journal de connexion consultableÀ venir

    Les modifications de données sont déjà tracées et horodatées. L’historique des connexions, lui, n’est pas encore présenté dans l’application.

Une faille à signaler ? Écrivez-nous directement. Nous répondons à tout signalement de sécurité, et nous ne poursuivons personne qui nous aide à corriger un défaut de bonne foi.

Jugez sur pièces

Ouvrez un essai gratuit et regardez ce que voit votre client sur un lien de suivi : vous y verrez ce qui sort, et surtout ce qui ne sort pas.

Commencer gratuitement