Sécurité & Confidentialité
La sécurité des dossiers de nos clients
n'est pas une option.
CONFILEX traite chaque jour des informations sensibles relevant du secret professionnel : actes notariés, déclarations fiscales, dossiers contentieux, pièces patrimoniales. Nous appliquons les standards de sécurité des banques privées, audités et documentés.
Chiffrement de bout en bout
- •TLS 1.3 sur toutes les communications (HTTPS strict).
- •Mots de passe hashés via bcrypt (10 rounds).
- •Tokens JWT stockés en cookies httpOnly — inaccessibles au JavaScript navigateur.
Authentification renforcée
- •Politique stricte : minimum 10 caractères, majuscule, chiffre, blacklist anti-mots-courants.
- •Double authentification 2FA (TOTP) via Google Authenticator, Authy, 1Password.
- •10 codes de récupération chiffrés pour les imprévus.
- •Récupération de mot de passe par token cryptographique 256-bit, expiration 60 min, usage unique.
Contrôle d'accès granulaire
- •5 rôles distincts (visiteur, client, spécialiste, spécialiste vérifié, administrateur).
- •24 permissions granulaires (RBAC).
- •Isolation stricte des données entre utilisateurs (zero leak cross-tenant).
- •Sessions sécurisées avec révocation immédiate possible.
Conformité RGPD (Art. 32)
- •Hébergement Union Européenne (OVHcloud France).
- •Journal d'audit complet : toutes les actions admin tracées, conservation 2 ans.
- •Droit à l'oubli : suppression sur demande sous 30 jours.
- •Consentements horodatés (Vapi voice, cookies, communications).
- •Délégué à la protection des données joignable à dpo@confilex.com.
Confidentialité des dossiers
- •Documents stockés chiffrés au repos (AES-256).
- •Déduplication par empreinte SHA-256 — aucun document n'est jamais transmis à un tiers.
- •Classification IA en local — les contenus ne quittent jamais l'infrastructure CONFILEX.
- •Accès spécialiste limité aux dossiers explicitement payés et débloqués.
Infrastructure & monitoring
- •Validation HMAC des webhooks entrants (Twilio, Stripe, LinkedIn).
- •Validation cryptographique du protocole OAuth 2.0 + state CSRF.
- •Monitoring d'erreurs en temps réel avec scrubbing PII automatique.
- •Sauvegardes chiffrées quotidiennes.
Partenaires & certifications
Hébergement
OVHcloud Paris (P19)
Paiements
Stripe PCI-DSS niveau 1
Voix IA
Vapi + ElevenLabs (Tier 1 chiffrement)
DKIM, SPF, DMARC alignés
Nos recommandations pour votre compte
La sécurité est un partenariat : nous chiffrons et protégeons, vous adoptez quelques gestes simples.
Activez la 2FA
Une application d'authentification (Google Authenticator, Authy) protège votre compte même si votre mot de passe est compromis.
Activer la 2FA →Renouvelez votre mot de passe
Recommandé tous les 6 mois. Privilégiez une phrase de passe longue plutôt que des caractères spéciaux compliqués.
Renouveler →Signaler un incident
Activité suspecte, accès non reconnu, document partagé par erreur ? Contactez-nous immédiatement.
security@confilex.com →"Un dossier confié à CONFILEX bénéficie du même soin que celui d'un cabinet d'avocats du barreau de Paris : confidentialité, traçabilité, secret professionnel."
— Charte de confidentialité CONFILEX
