Sécurité

Vos données ne quittent pas l'Europe.
Ni votre propre schéma.

ATAZEL conserve la comptabilité de votre entreprise : ce que vous achetez, ce que vous vendez, ce que vous encaissez et ce que vous versez à vos équipes. Cela demande plus qu'une promesse. Voici ce qui est réellement en place, et comment le vérifier.


Où vivent vos données

01

Dans l'Union européenne, et pas seulement en transit : c'est là qu'elles sont stockées. La base de données, les documents que vous déposez et la boîte à laquelle vous transférez vos factures sont sur la même infrastructure européenne.

  • Serveurs sur le territoire de l'Union européenne
  • Un hébergeur européen, soumis au RGPD
  • Votre boîte à factures est européenne elle aussi : le courrier arrive sur cette même machine
  • Ni la base de données ni les fichiers ne sont répliqués hors de l'Espace économique européen

Une entreprise, un schéma

02

C'est là que se joue la vraie différence avec presque tout ce que vous allez comparer. L'usage veut une table commune avec une colonne « entreprise » et la confiance qu'aucun filtre ne sera oublié. Nous donnons à chaque entreprise son propre schéma PostgreSQL.

  • Chaque entreprise a son schéma, pas une ligne de plus dans une table partagée
  • La connexion est liée au schéma de l'entreprise connectée avant la première requête
  • Une erreur de programmation ne peut pas renvoyer les données d'une autre entreprise : elles sont hors de portée de cette connexion
  • Qui administre la plateforme n'a aucune entreprise attribuée et ne peut donc pas ouvrir une session sur votre comptabilité

Chiffré, dedans et dehors

03

Ce qui circule est chiffré, ce qui est stocké aussi, à commencer par ce qu'il serait le plus grave de perdre : les identifiants qui relient votre banque et votre messagerie.

  • Tout le trafic passe en HTTPS avec notre propre certificat ; aucun accès en clair
  • Les identifiants bancaires et de messagerie sont chiffrés avec Fernet (AES authentifié) : la base ne voit que du chiffré
  • Les mots de passe sont stockés avec bcrypt, jamais en clair : personne ne peut les lire, nous compris
  • La clé de chiffrement vit hors de la base ; copier la base ne rapporte rien de lisible

Qui voit quoi

04

L'autorisation n'est pas un simple « dedans ou dehors ». Il y a trois niveaux et, au-dessus, une permission page par page : votre comptable peut voir les Factures sans voir la Paie.

  • Trois niveaux : plateforme, administration de l'entreprise et salarié
  • Permission fine par page, pour ne donner à chacun que sa part
  • L'arrivée se fait par invitation en deux étapes et le mot de passe provisoire expire à la première connexion
  • Des rôles pensés pour le métier : un comptable et un responsable des ventes ne voient pas la même chose

Une trace qui ne s'efface pas

05

Quand on vous demande des mois plus tard pourquoi une facture est partie sur un compte plutôt qu'un autre, la réponse doit être écrite. Et elle ne doit pas pouvoir être réécrite.

  • Chaque lecture automatique laisse une trace dans un journal en ajout seul : on écrit, on ne corrige pas
  • Les factures que vous émettez sont chaînées par empreinte SHA-256 (VeriFactu) : en toucher une casse la chaîne et cela se voit
  • Les périodes déjà déclarées à l'administration sont verrouillées : impossible de les rouvrir par inadvertance
  • Les messages qui valident un paiement sont scellés : ni modifiables ni supprimables

L'IA, avec des limites écrites

06

Pour lire vos factures nous faisons appel à un prestataire d'intelligence artificielle, en qualité de sous-traitant. Autant savoir exactement ce qui sort d'ici et ce qui n'en sort pas.

  • Ce qui sort, c'est le document à lire, et rien d'autre : ni votre comptabilité, ni votre fichier clients
  • Vos documents ne servent pas à entraîner des modèles ; le traitement est couvert par contrat et clauses contractuelles types
  • Ce qui est extrait revient dans votre schéma, pas dans un entrepôt commun à tous les clients
  • Chaque décision automatique est vérifiable : vous voyez ce qui a été lu et vous le corrigez

Vos droits, sans rien demander

07

Le RGPD vous reconnaît des droits sur vos données. La plupart ne devraient exiger ni courriel ni délai : ils sont dans l'application.

  • Accès et portabilité : exportez vos écritures et vos données vers Excel quand vous voulez
  • Rectification : tout ce que l'IA a lu peut être corrigé à la main, et la correction est journalisée
  • Effacement : la résiliation supprime le schéma entier de votre entreprise, elle ne coche pas une case
  • Les intervenants du traitement sont détaillés dans la politique de confidentialité

Il vous manque quelque chose par écrit ?

Si votre cabinet ou votre client réclame le détail technique, le contrat de sous-traitance ou une revue de sécurité avant de signer, écrivez-nous et vous l'aurez par écrit.