Sécurité et données

Comment vos dossiers et les fichiers de vos clients sont protégés. Uniquement ce qui est en place aujourd’hui.

Dernière mise à jour : 2026-08-09.

Entrer dans votre compte

  • Les mots de passe ne sont jamais enregistrés en clair : nous n’en gardons qu’une empreinte, et nous serions incapables de vous dire le vôtre.
  • Vous pouvez vous connecter par clé d’accès, avec l’empreinte ou le visage de votre appareil, sans mot de passe à taper ni à retenir.
  • La double authentification est disponible, avec des codes de secours à conserver.
  • Les tentatives de connexion sont limitées, et une tentative échouée ne laisse pas d’adresse dans le journal.

Chaque espace est cloisonné

Toute donnée métier appartient à un espace de travail, et ce cloisonnement est appliqué au niveau des requêtes elles-mêmes, pas seulement des écrans : une donnée d’un autre espace ne remonte pas, même en visant directement son adresse.

À l’intérieur d’un espace, vous décidez de ce que chaque collègue peut faire, et chaque refus est vérifié côté serveur, jamais seulement en masquant un bouton.

Les fichiers

Aucun fichier n’est accessible par une adresse devinable : chacun est enregistré sous un nom aléatoire qui ne reprend rien du vôtre, et c’est l’application qui vous le sert, après avoir vérifié à chaque fois que le demandeur a le droit de l’ouvrir.

Ce que vous livrez reste fermé jusqu’à ce que vous l’ouvriez, ou jusqu’au paiement si c’est la condition que vous avez choisie. Ce verrou est vérifié à chaque téléchargement, pas seulement à l’affichage de la page.

Les liens envoyés à vos clients

Un client n’a pas de compte : son lien est sa clé. Ces liens sont signés, imprévisibles, et ne révèlent rien de votre activité : ni combien de dossiers vous avez, ni depuis quand. Un formulaire déjà répondu ne peut plus être ouvert une seconde fois.

Savoir ce qui s’est passé

Chaque écriture dans votre espace laisse une trace : qui, quoi, quand, depuis où. Vous pouvez la consulter. Les mots de passe et les données de double authentification en sont exclus.

En transit

Tous les échanges avec l’application passent par une connexion chiffrée.

Signaler une faille

Si vous trouvez quelque chose, écrivez-nous à l’adresse de sécurité indiquée dans les mentions légales, avec de quoi reproduire le problème. Nous accusons réception et nous vous tenons au courant de la correction. Aucune poursuite ne sera engagée contre une recherche de bonne foi qui n’a ni dégradé le service, ni consulté les données d’un tiers.

Mentions légales

  • Éditeur : Auroracode, entreprise individuelle (micro-entrepreneur)
  • Téléphone : +33 6 99 48 52 06
  • Immatriculation : SIRET 878 256 775 00031, APE 6201Z
  • Responsable de la publication : Thomas Drumont
  • Contact : [email protected]
  • Signalement de sécurité : [email protected]
  • Hébergeur : netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Allemagne