Confiance & Sécurité

Vos données d'audit méritent une vraie protection

Un cabinet d'audit manipule des données sensibles — les siennes et celles de ses clients. Voici, sans détour marketing, ce qui protège les vôtres sur AUDITIA.

Accès & authentification

  • Authentification à deux facteurs (TOTP, RFC 6238) disponible sur tous les comptes, obligatoire pour les administrateurs plateforme
  • Verrouillage automatique après échecs de connexion répétés
  • Cloisonnement strict entre organisations — chaque cabinet n'accède qu'à ses propres données

Chiffrement & infrastructure

  • Chiffrement en transit (TLS) sur toutes les communications
  • En-têtes de sécurité : CSP, HSTS, X-Frame-Options
  • Limitation de débit (rate limiting) sur tous les points d'accès sensibles

Sauvegardes & traçabilité

  • Sauvegardes quotidiennes chiffrées, vérifiées automatiquement
  • Journal d'audit de toutes les actions sensibles, conservé 10 ans (obligation légale OHADA)
  • Export de vos données de mission à tout moment, sans dépendre de nous

Nos sous-traitants

Vos données ne sont jamais vendues. Elles ne transitent que par les prestataires strictement nécessaires au service :

Hetzner Online GmbH — Hébergement des serveurs et sauvegardes chiffrées — Allemagne
Anthropic — Traitement IA des documents soumis à l'assistant d'analyse — États-Unis
FedaPay — Paiement des abonnements — Afrique de l'Ouest
Brevo — Envoi des e-mails transactionnels — Union européenne
OpenSanctions — Criblage sanctions/PEP (module LCB-FT), sur les seules données clients soumises à vérification — Pays-Bas
Cloudflare — Stockage objet et diffusion de fichiers statiques
Le détail complet (bases légales, durées de conservation, vos droits) est dans notre politique de confidentialité. Une question de sécurité spécifique ? Écrivez-nous.