Hébergé au QC · Loi 25 · LCJTI · 2FA · sauvegardes chiffrées

Vos données.
Chiffrées. Au Québec.

Hébergé au Québec, Canada. Sauvegardes chiffrées avec une clé que nous ne stockons pas sur le serveur. Isolation par base de données tenant. 2FA obligatoire pour tous les comptes. Conforme Loi 25 art. 17 par conception.

Hébergement au Québec

Hébergé au Québec, Canada. CDN + WAF en frontal. TLS de bout en bout. Les données ne quittent jamais le Canada.

  • Datacenter : Québec, Canada
  • TLS 1.3 en transit
  • Geo-blocking : Amérique du Nord + UE uniquement
  • Monitoring uptime externe (toutes les 5 min)

Conformité Loi 25

Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (PL 64 / Loi 25). Conformité par conception.

  • Consentements granulaires (marketing, transactionnel, profilage)
  • Rétention 90 j avec anonymisation à la suppression
  • Droit d'accès / portabilité via export
  • Journal d'audit sur chaque modification
  • Notification de violation 72 h (art. 65)

E-signature LCJTI

Loi concernant le cadre juridique des technologies de l'information, articles 38 et 39. Devis signés qui tiennent devant un tribunal.

  • Token CSPRNG 256 bits par signataire
  • PDF preuve : signature, horodatage, IP, user agent, journal
  • Throttle 30 GET / 5 POST par minute par IP
  • Token invalidé immédiatement après signature

2FA TOTP — obligatoire

Mots de passe à usage unique via n'importe quel authenticator standard. Obligatoire pour tous les comptes — comme à la banque, mais sur votre CRM.

  • Google Authenticator, Microsoft, Bitwarden, Authy, 1Password
  • 8 codes de récupération à usage unique
  • Obligatoire pour tous les comptes · grace 7 j par défaut (ajustable 1-336 h)
  • Perte 2FA : codes ou reset admin (pas en UI)

Sauvegardes chiffrées

Stratégie 3-2-1 : 3 copies, 2 supports, 1 hors-site. Passphrase GPG stockée hors du serveur.

  • Snapshots quotidiens chiffrés de la base (AES-256)
  • Sur le serveur 7 j + région canadienne hors-site 30 j
  • Passphrase 40 caractères stockée hors de notre infrastructure
  • Procédure de restauration documentée et validée périodiquement

Isolation tenant

Chaque tenant tourne sur sa propre base de données isolée avec ses propres identifiants de base scopés strictement à cette base. Audit spécifique réalisé.

  • Base de données dédiée + identifiants dédiés par tenant
  • Mots de passe aléatoires 32 caractères
  • Tests automatisés d'accès cross-tenant
  • Environnement d'hébergement séparé par tenant

Ce qu'on fait sans en parler.

  • Scan CVE automatique hebdomadaire (Composer + Dependabot)
  • Patches kernel + reboot mensuels automatiques (1er dimanche)
  • Rapport sécurité hebdomadaire à l'admin (uniquement si action requise)
  • Mises à jour sécurité OS appliquées automatiquement chaque jour
  • WAF + geo-blocking sur les surfaces publiques (Amérique du Nord + UE uniquement)
  • Monitoring externe uptime toutes les 5 minutes
  • Protection d'accès additionnelle sur les surfaces admin (PIN à usage unique)
  • Aucun script tiers de tracking sur signup ou billing
  • Pas d'analytics sur les pages admin connectées (vie privée)
/ faq

Sécurité — questions fréquentes

Où exactement mes données sont-elles stockées ?
La base de données principale et les uploads sont hébergés au Québec (Canada). Les sauvegardes quotidiennes chiffrées sont synchronisées vers un autre centre de données dans une autre région canadienne (Ontario). Les données ne quittent jamais le sol canadien — conforme Loi 25 art. 17. Les noms exacts des sous-traitants sont listés dans notre Politique de confidentialité, comme requis par la loi.
Les données sont-elles chiffrées ?
En transit : TLS 1.3 de bout en bout. Au repos : chiffrement tablespace de la base de données. Sauvegardes : chiffrement AES-256 avec une passphrase aléatoire de 40 caractères stockée hors de notre infrastructure. Sans cette passphrase, les blobs de sauvegarde sont illisibles — protège contre subpoena Cloud Act US.
Les autres tenants peuvent-ils voir mes données ?
Non. Chaque tenant tourne sur sa propre base de données isolée avec ses propres identifiants de base scopés strictement à cette base. Même dans le pire scénario où les identifiants d'un tenant fuiraient, ils ne déverrouilleraient que les données de ce tenant. Audit spécifique réalisé.
Quelles options 2FA sont supportées ?
TOTP via n'importe quel authenticator standard : Google Authenticator, Microsoft Authenticator, Bitwarden, 1Password, Authy. 8 codes de récupération à usage unique générés à l'activation. La 2FA est obligatoire pour tous les comptes — les admins tenant peuvent ajuster la période de grâce (1-336 h, default 7 jours) mais ne peuvent pas la désactiver.
Comment se concrétise la conformité Loi 25 ?
Consentements granulaires sur les contacts (marketing, transactionnel, profilage) avec horodatage. Rétention 90 j par défaut avec anonymisation à la suppression (PII purgées, statistiques préservées). Droit d'accès/portabilité via export CSV/Excel/PDF. Droit à l'oubli via bouton UI. Journal d'audit enregistre chaque modification de vos données. Détails DPO/responsable de la protection sur la page Confidentialité.
Et les sauvegardes — puis-je restaurer ?
Oui. Sauvegarde 3 couches : (1) rétention sur le serveur pour les 7 derniers jours, (2) centre de données canadien hors-site pour 30 jours, (3) pull hors-réseau optionnel pour 14 jours. Procédure de restauration documentée et validée périodiquement.
Comment les mots de passe sont-ils stockés ?
Hachés avec bcrypt, jamais réversibles. Nous ne pouvons pas voir votre mot de passe. La réinitialisation passe par un token à usage unique envoyé à votre courriel vérifié. Si vous perdez votre dispositif 2FA, les codes de récupération sont la voie principale (un reset admin existe mais n'est volontairement pas exposé en UI).
Que se passe-t-il en cas d'incident de sécurité ?
Nous notifions les clients affectés dans les 72 h, conformément à la Loi 25 art. 65. Le journal d'audit nous permet d'identifier exactement quels enregistrements ont été modifiés, quand et par qui. Nous suivons une procédure de réponse à incident documentée (non publiée, par sécurité). Les sauvegardes dans une région séparée font qu'un ransomware sur l'environnement de production ne touche pas la récupération.
Êtes-vous certifiés SOC 2 / ISO 27001 ?
Pas encore — ces certifications sont coûteuses et destinées à de plus grandes organisations. Nous suivons les contrôles (sauvegardes chiffrées, accès minimum, journaux d'audit, MFA, scan dépendances, rapports CVE hebdomadaires), mais sans attestation tierce. Si vous avez besoin d'une certification formelle pour vos achats, parlons-en avant.
Avez-vous un rapport sécurité public ?
Nous publions des notes de transparence sur demande (uptime, patches sécurité appliqués, incidents le cas échéant). Écrivez à [email protected] pour les recevoir. Nous ne les publions pas encore sur une page publique car nous sommes en soft-launch.

Une question sécurité spécifique pour vos achats ?