Sécurité

Des documents sensibles,
protégés du dépôt
jusqu'à leur suppression.

Pièces d'identité, revenus, documents RH ou justificatifs : la collecte doit rester simple pour votre client sans devenir une faiblesse pour votre organisation. TickDoc limite les accès, trace les actions et protège les fichiers.

  • Fichiers chiffrés au repos
  • Second facteur obligatoire
  • Accès tracés
  • Hébergé en France

Concrètement, qui peut voir quoi ?

Deux publics, et ils n'attendent pas la même chose de la même mesure.

Pour votre organisation

  • Chacun accède aux dossiers qui lui sont ouverts. Ceux qu'il a créés, ceux qu'on lui a partagés, ceux de son équipe. Pas les autres.
  • Le second facteur est obligatoire. Un mot de passe volé n'ouvre rien, et aucun utilisateur ne peut s'en dispenser.
  • Vous savez qui a fait quoi, et quand. Le journal s'exporte en CSV : c'est votre preuve de dépôt le jour où on vous la demande.
  • Désactiver un collaborateur coupe son accès à la requête suivante. Pas à la fin de sa session.

Pour la personne qui dépose

  • Aucun compte à créer. Le lien suffit, il n'y a ni mot de passe à choisir ni donnée à laisser en plus des pièces demandées.
  • Son accès se limite au dépôt concerné. Elle n'a accès ni à votre espace de travail ni à un autre dossier.
  • Elle peut revenir avec le même lien jusqu'à l'échéance que vous avez fixée, ou jusqu'à ce que vous le révoquiez.
  • Un second facteur par courriel, si vous l'activez. Facultatif, et réglé dossier par dossier : c'est vous qui décidez si la pièce le justifie.

La même ligne, vue des deux côtés.

La même exigence de sécurité, deux expériences qui n'ont pas les mêmes droits.

Ce que voit le déposant

Le nom du fichier, sa taille, sa date.

Il peut remplacer. Il ne peut ni ouvrir, ni télécharger, ni prévisualiser, pas même ses propres pièces. Un seul document échappe à cette règle : le modèle vierge que vous joignez pour qu'il le remplisse.

Ce que voit votre équipe

Le document, et l'historique de ses versions.

Aucun fichier n'est jamais servi depuis le stockage : toute lecture passe par l'API, qui vérifie les droits puis délivre une URL signée de courte durée.

Comment les documents sont protégés.

En langage courant. Le détail technique est juste en dessous, pour qui le demande.

Chiffrement des fichiers

Les fichiers sont stockés sous une forme chiffrée : ils ne sont pas lisibles directement dans le stockage. Les champs texte le sont aussi · un numéro de sécurité sociale saisi dans un champ n'est pas moins sensible qu'un scan.

Protection des accès

Le second facteur est obligatoire, sans exception, y compris pour le propriétaire du compte. Une passkey remplace à elle seule le mot de passe et le code.

Traçabilité

Chaque accès à une donnée d'un dossier est journalisé : qui, quand, depuis quelle adresse, sur quel document. Nos propres accès d'assistance y figurent aussi.

Séparation des dossiers

Chaque dossier a sa propre clé, et chaque document la sienne. Une clé recopiée d'un dossier vers un autre ne l'ouvre pas : c'est ce qui sépare « les données sont chiffrées » de « les données sont protégées ».

Suppression et conservation

Vous réglez la durée de conservation, dans la limite du plafond de votre offre : trois, six ou neuf mois. À l'échéance, la clé du dossier est détruite et les documents deviennent illisibles.

Hébergement

Les pièces sont hébergées en France, sans sous-traitant hors Union européenne pour leur stockage. Aucun cookie de suivi, ni sur ce site ni dans l'application : il n'y a rien à consentir.

Détails techniques.

Pour un responsable sécurité. Rien de tout cela n'est nécessaire pour se servir de TickDoc.

Chiffrement : quel algorithme, et quelles clés ?

Chiffrement par enveloppe en AES-256-GCM. Une clé par dossier, scellée par une clé maîtresse qui ne quitte jamais le serveur ; une clé par fichier, scellée par la clé du dossier. Chaque enveloppe est liée à sa place exacte, donc une clé chiffrée recopiée ailleurs ne s'ouvre pas. Le chiffrement est au repos : le serveur peut déchiffrer pour délivrer un document à qui en a le droit.

Que se passe-t-il exactement à la suppression ?

La clé du dossier est détruite, ce qui rend les documents indéchiffrables à la seconde, y compris dans les sauvegardes déjà faites, sans attendre l'effacement des fichiers eux-mêmes. Les colonnes en clair du dossier sont blanchies dans la même opération, et les destinataires devenus orphelins sont anonymisés. Un dossier mis à la corbeille peut aussi être détruit à la demande, avant son échéance.

Le journal peut-il être modifié ?

Il est en ajout seul, non par convention applicative mais par les droits de la base : le compte que l'application utilise n'a techniquement pas le droit de modifier ni de supprimer une ligne du journal. Il survit à la purge des dossiers qu'il décrit, sinon il ne prouverait rien, et il s'exporte en CSV.

Une session d'assistance de notre côté, comment est-elle encadrée ?

Nous pouvons ouvrir votre espace pour vous dépanner. Cet accès exige un motif écrit, expire de lui-même, affiche un bandeau permanent pendant toute sa durée, et entre dans votre journal comme n'importe quel autre accès.

Transport, cookies et cloisonnement

Le domaine « .app » est en liste de préchargement HSTS : le navigateur refuse de le joindre autrement qu'en HTTPS, donc le lien envoyé à votre client ne peut techniquement pas circuler en clair. Les cookies de session sont cantonnés à un hôte exact, jamais à tout le domaine : une faille sur ce site vitrine n'atteint rien dans votre espace. Le jeton d'un lien destinataire n'est pas conservé en clair.

Sauvegardes

La base et les pièces sont sauvegardées ensemble : une base sans ses fichiers perd les documents, des fichiers sans la base perdent leurs clés. Une sauvegarde ne rouvre donc rien qu'un dossier détruit avait fermé, puisque c'est la clé qui a disparu.

Les documents à vérifier
avant de nous confier vos dossiers.

Une page de sécurité ne vaut que par ce qu'elle vous laisse contrôler. Voici ce qui est constatable sans nous croire sur parole.

  • Le contrat de sous-traitance vous est présenté à l'inscription, et son acceptation est horodatée et conservée comme preuve, dans une forme qui ne se réécrit pas.
  • La politique de données personnelles dit quelles données sont traitées, pourquoi, et combien de temps. Lire la page données personnelles.
  • Les durées de conservation figurent offre par offre sur la page des tarifs, et c'est le plafond que vous pourrez régler. Voir les tarifs.

Besoin de valider TickDoc
avec votre équipe sécurité ?

Nous pouvons vous fournir les informations techniques et contractuelles disponibles pour répondre à vos questions avant le déploiement.

AES-256-GCM Hébergé en France Sous-traitance horodatée Sans cookie de suivi