Sécurité : protégez les données et les échanges
implémentation NF525, chiffrement, signature simple
Architecture multi-tenant isolée, traçabilité NF525 SHA-512, RIB chiffrés par certificat d'entité, conformité RGPD, OAuth et journal d'actions complet.
Architecture multi-tenant isolée, traçabilité NF525 SHA-512, RIB chiffrés par certificat d'entité, conformité RGPD, OAuth et journal d'actions complet.
Adliss intègre un ensemble de mesures techniques de sécurité conçues pour répondre aux exigences françaises en matière de traçabilité, de protection des données sensibles et de conformité documentaire.
À noter : les mécanismes décrits ci-dessous sont implémentés dans le code d'Adliss et peuvent faire l'objet d'un audit. Adliss ne détient à ce jour aucune certification externe (NF525 AFNOR, ISO 27001, SOC 2, etc.) — les fonctionnalités décrites relèvent de la conformité technique aux exigences concernées, et non d'une certification officielle.
Piste d'audit cryptographique (implémentation NF525)
- Trait NF525 intégré au modèle de base — actif sur chaque opération
update_id/delete_id - Tables miroir
_nf525_<table>créées et synchronisées automatiquement - Chaîne de hachage SHA-512 enchaînée à l'entrée précédente (principe de blockchain interne)
- Champs journalisés :
nf525_id, nf525_type, nf525_user, nf525_hash, nf525_champs(JSON des modifications) - Méthodes de contrôle d'intégrité disponibles :
nf525_controle,controle_blockchain,get_nf525
Authentification & OAuth
- Sessions sécurisées et mots de passe hachés selon des algorithmes modernes
- Protection par pare-feu et mécanismes anti-force brute (FirewallHelper, Security)
- OAuth pour les comptes connectés (Stripe, Google, Microsoft)
- Gestion des utilisateurs, des rôles, des droits et isolation stricte multi-tenant
Chiffrement par certificat d'entité
- Génération d'une paire clé / CSR propre à chaque entité
- Chiffrement des données sensibles (RIB, IBAN, informations client) avec la clé publique de l'entité
- Déchiffrement uniquement lorsque la clé privée est chargée en session
Signature électronique simple (Esign)
- Signature électronique simple au sens du règlement eIDAS — constitue une preuve d'acceptation contractuelle (Code civil, articles 1366-1367)
- Lien de signature transmis au client via le portail
- Traçabilité complète de l'action (date, adresse IP, utilisateur)
- Pour une signature avancée ou qualifiée (prestataire PSC certifié), un connecteur tiers est à prévoir (Yousign, DocuSign, etc.)
Principes RGPD
- Recueil du consentement sur les fiches prospect et client
- Détection des doublons et nettoyage des fiches sans factures associées
- Suppression logique des données, permettant la conservation des historiques métier
- Hébergement des données en France (OVHcloud — OVH est lui-même certifié ISO 27001)
Architecture multi-tenant
- Chaque société (tenant) dispose de sa propre base de données, totalement isolée
- Configuration individuelle par tenant via
config.yml - Aucun partage de données entre tenants
Questions fréquentes
Comment protéger les coordonnées bancaires de vos clients ?
Les coordonnées bancaires et certaines informations client sont chiffrées avec la clé publique de chaque entité. Chaque entité dispose de sa propre paire de clés. Le déchiffrement n'est possible que lorsque la clé privée correspondante est chargée dans la session de travail.
Comment vérifier l'intégrité des modifications dans un logiciel de gestion ?
Une piste d'audit cryptographique enregistre les opérations et les modifications associées. Chaque entrée est reliée à la précédente par une chaîne de hachage. Des méthodes de contrôle d'intégrité sont disponibles pour examiner cette trace, conçue pour répondre à la loi anti-fraude TVA (art. 286 I-3° bis du CGI).
Vos données sont-elles séparées entre plusieurs sociétés utilisatrices ?
Oui, chaque société dispose de sa propre base de données isolée. Aucun partage de données n'est prévu entre ces entités. La configuration est individuelle par société. Cette architecture vise à séparer les informations de chaque organisation utilisatrice au sein de la même plateforme.
Peut-on faire signer un document avec une signature électronique simple ?
Oui, une signature électronique simple peut être utilisée pour matérialiser l'acceptation contractuelle. Le lien de signature est transmis au client via le portail. L'action conserve une trace avec la date, l'adresse de protocole Internet et l'utilisateur. Une signature avancée demande un connecteur tiers à prévoir.
Comment gérer le consentement et les données clients selon le RGPD ?
Le recueil du consentement est prévu sur les fiches prospect et client. Les doublons peuvent être détectés et certaines fiches sans factures associées peuvent être nettoyées. La suppression logique conserve les historiques métier, tandis que les données sont hébergées en France chez OVHcloud.
Et parce qu’une démonstration vaut mieux que mille mots…
Pour bien ressentir la simplicité, la précision et la puissance de la gestion opérationnelle Adliss, rien ne vaut une démonstration en ligne : en autonomie ou accompagnée par l’un de nos conseillers, selon vos préférences.