Sécurité & Confidentialité
Vos données financières sont sensibles. Voici exactement comment nous les protégeons — avec un seul point à nuancer, clairement signalé.
Hébergement sur VPS privé en France
notis est déployé sur un serveur privé virtuel (VPS) situé physiquement en France, au sein de l'Union Européenne. Vos données ne transitent pas vers des serveurs hors UE. L'infrastructure est gérée via Coolify, un outil open-source d'auto-hébergement.
Chiffrement en transit — TLS 1.3
Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via HTTPS/TLS 1.3. Vos factures ne voyagent jamais en clair sur le réseau.
Chiffrement des secrets — AES-256-GCM
Les clés d'API et secrets de service stockés en base de données sont chiffrés individuellement via AES-256-GCM avec dérivation de clé HKDF. Les mots de passe sont hashés avec bcrypt et ne sont jamais stockés en clair.
Traitement IA par des tiersTiers externe
Pour extraire les données de vos factures, notis transmet les images à l'API Mistral AI (OCR) et à l'API Anthropic (structuration). Ces fournisseurs ont leurs propres politiques de confidentialité. Les données envoyées sont uniquement les images de vos factures — ni vos identifiants, ni vos mots de passe, ni vos écritures comptables.
Isolation stricte par utilisateur
Chaque document est stocké dans un répertoire isolé par identifiant utilisateur. Les routes d'accès aux fichiers vérifient systématiquement que le demandeur est bien le propriétaire du document — une tentative d'accès croisé est bloquée et loguée.
Suppression réelle et complète à la demande
Lorsque vous supprimez votre compte, notis efface vos fichiers du disque et toutes vos données de la base de données dans une transaction atomique unique. La suppression couvre : factures importées, écritures comptables, mappings fournisseurs, relevés bancaires, historique de révision.
Conformité RGPD & Loi Bénin 2017-20
notis implémente les droits RGPD Art. 15–22 : accès, rectification, effacement, portabilité. La conformité à la loi béninoise 2017-20 sur la protection des données personnelles est intégrée dans le recueil du consentement et la gestion des cookies.
Journal d'audit horodaté
Chaque modification d'une annotation est horodatée et attribuée à l'utilisateur dans un journal d'audit append-only. Aucune donnée n'est modifiée sans laisser de trace.
Sous-traitants accédant aux données
Conformément au RGPD Art. 28, voici les tiers auxquels notis fait appel.
| Tiers | Rôle | Données concernées |
|---|---|---|
| Mistral AI | OCR — extraction factures | Images de vos factures |
| Anthropic | Structuration comptable | Images de vos factures |
| PostHog (EU) | Analytique produit | Événements d'usage anonymisés |
| KKiaPay | Paiements Mobile Money | Données de transaction uniquement |
Une question sur la sécurité de vos données ?
Contactez-nous à listener@contact.notis-ai.com