Centre de confiance

Vos documents sont souvent vos données les plus sensibles.

Voici exactement comment Formalini les traite — en langage clair, sans théâtre de sécurité.

Stockage privé

Les fichiers sont conservés dans un stockage privé. Les liens sont éphémères et signés — il n'existe aucune URL publique pour vos documents.

Contrôle d'accès

Chaque enregistrement est lié à un espace de travail. Les coffres personnels sont des espaces distincts qu'aucune équipe ne peut lire.

Traitement par IA

Les documents sont envoyés à notre fournisseur d'IA uniquement pour extraire les champs demandés, et ne sont pas utilisés pour entraîner des modèles.

Traçabilité

Le fichier original, les valeurs extraites, les corrections et les approbations sont conservés ensemble avec des horodatages.

Suppression

Supprimer un fichier ou votre compte entraîne la suppression de l'original stocké et des valeurs extraites.

Hébergement

L'application et la base de données fonctionnent sur une infrastructure cloud gérée à capacité européenne, avec chiffrement en transit et au repos.

Le détail du fonctionnement

Où sont vos données

Documents et données extraites sont conservés dans une infrastructure européenne gérée. Chaque espace enregistre sa région de stockage, visible dans les réglages.

Sauvegardes

La base de données est sauvegardée chaque jour, avec restauration à un instant donné. Les sauvegardes suivent les mêmes restrictions d'accès que les données actives.

Durées de conservation

Chaque espace fixe la durée de conservation des documents. Un nettoyage nocturne supprime ce qui dépasse, sauf conservation légale activée.

Réponse aux incidents

Nous instruisons les signalements le jour ouvré même : contenir d'abord, puis prévenir par e-mail les responsables concernés en expliquant le fait et la correction.

Journal des accès

Chaque espace conserve un journal inaltérable : connexions, changements de rôle, lectures de documents, livraisons, création de clés et suppressions.

Chiffrement

Le trafic utilise TLS 1.2 ou plus récent. Fichiers et base de données sont chiffrés au repos (AES-256). Les clés d'API et secrets de webhook sont stockés hachés.

Séparation entre comptes

Chaque enregistrement appartient à un seul espace et est filtré par des règles de base de données à chaque lecture et écriture. L'accès n'existe qu'après une invitation acceptée.

Qui d'autre intervient

Hébergement et base de données, extraction par IA, envoi d'e-mails et paiements passent par des prestataires nommés, listés sur la page des sous-traitants.

Signaler un problème de sécurité

Écrivez à contact@formalini.com en indiquant les étapes de reproduction. Nous accusons réception des signalements sous deux jours ouvrés et ne poursuivrons pas les chercheurs agissant de bonne foi.

Contact sécurité

Écrivez à contact@formalini.com pour toute question de sécurité, demande de données ou anomalie.

Signaler une vulnérabilité

Envoyez votre découverte et les étapes de reproduction à contact@formalini.com. Merci de ne pas tester sur les données d'autrui, aucune tentative de déni de service, et de nous laisser 90 jours avant publication. Nous répondons sous cinq jours ouvrés et vous créditons si vous le souhaitez.

Certifications

Formalini est un produit en phase de démarrage et ne détient pas encore de certification ISO 27001 ou SOC 2. Nous décrivons ci-dessus nos contrôles réels plutôt que de laisser entendre des audits que nous n'avons pas réalisés.