100% Lecture seule
Fluxario se connecte à votre logiciel comptable via son API officielle, en lecture seule. Nous ne créons, modifions ou supprimons jamais la moindre écriture dans votre comptabilité. La clé API que vous générez est configurée avec des droits de consultation uniquement.
- Connexion via API officielles (Pennylane)
- Aucune écriture dans votre comptabilité
- Clé API lecture seule, révocable en un clic
- Aucune migration de données
Chiffrement de bout en bout
Vos clés API sont chiffrées avec AES-256 avant d'être stockées en base de données. Elles ne sont jamais exposées en clair. Toutes les communications entre Fluxario et votre logiciel comptable passent par TLS 1.3.
- Chiffrement AES-256 au repos pour les clés API
- TLS 1.3 pour toutes les communications en transit
- Clés de chiffrement gérées séparément de la base de données
- Aucune donnée sensible en clair dans les logs
Hébergement souverain
Vos données ne quittent pas l'Union Européenne. Nos serveurs sont hébergés à Paris (AWS eu-west-3 via Supabase). La conformité RGPD est native, pas un ajout.
- Serveurs basés à Paris (EU West 3)
- Aucun transfert de données hors UE
- Conformité RGPD native
- Sous-traitants tous basés en UE
Isolation stricte par cabinet
Chaque cabinet est un espace totalement isolé. Un cabinet ne peut jamais voir, accéder ou modifier les données d'un autre cabinet. Cette isolation est garantie au niveau de la base de données par Row Level Security (RLS) PostgreSQL.
- Row Level Security (RLS) sur chaque table
- Filtrage par organization_id au niveau base de données
- Impossible de contourner côté application
- Audité et vérifié automatiquement
Contrôle total de l'accès
Vous gardez le contrôle total de votre connexion à tout moment. Vous pouvez révoquer l'accès de Fluxario en un clic depuis votre logiciel comptable. Après annulation, vos données sont supprimées sous 30 jours.
- Révocation d'accès en un clic
- Suppression des données sous 30 jours après annulation
- Certificat de destruction sur demande
- Aucun engagement, aucune rétention forcée
Infrastructure auditée
Notre infrastructure est surveillée en continu. Les politiques de sécurité sont vérifiées automatiquement. Toute modification de schéma ou de politique est auditée.
- Advisors de sécurité automatiques (Supabase)
- Monitoring des politiques RLS en continu
- Alertes en cas de modification non autorisée
- Logs d'activité horodatés et traçables
Vos données vous appartiennent. Pas à nous.
L'équipe Fluxario ne peut ni voir, ni consulter, ni accéder aux données comptables de votre cabinet. L'architecture de la plateforme est conçue pour que seuls les membres autorisés de votre cabinet puissent accéder à vos dossiers. Aucun employé de Fluxario n'a accès à vos écritures, vos balances ou vos journaux.
- Aucun accès humain côté Fluxario à vos données comptables
- Les clés API sont chiffrées — même nous ne pouvons pas les lire
- Seuls les utilisateurs de votre cabinet voient vos dossiers
- Architecture zero-trust : isolation technique, pas seulement organisationnelle
Une question sur la sécurité ?
Nous sommes transparents sur notre infrastructure et nos pratiques. Contactez-nous pour toute question.