Résidence des données
Toutes les données de production vivent dans la région ca-central-1 (AWS Montréal) : elles restent au Canada, au repos comme en sauvegarde.
Sécurité
Reventis touche à la comptabilité d’entreprises réelles. Voici ce qui est câblé dans le produit — chaque ligne est un engagement tenu dans le code, pas une intention.
Les invariants
Consentement horodaté pour toute collecte de renseignements personnels : finalité, version des conditions, date, empreinte technique.
Renseignements minimisés : aucune donnée personnelle sensible (NAS, dossier médical, adresse personnelle). Données d'entreprise seulement.
Adresses IP anonymisées : jamais l'adresse brute, seulement un bloc réseau.
Empreinte du navigateur hachée en SHA-256, jamais conservée en clair.
Purge automatique : les téléversements bruts sont détruits 90 jours après leur traitement.
Chiffrement au repos AES-256-GCM des jetons d'intégration et des secrets sensibles.
Journal de sécurité systématique : connexion, double authentification, paiement, export, suppression, calcul IA, clôture, cosignature.
Isolation par dossier active à 100 % en base : un membre ne lit que ce que son dossier autorise.
Aucune clé de service côté navigateur : la clé d'administration ne quitte jamais le serveur.
Double authentification exigée sur les comptes payants, sessions limitées dans le temps et verrouillage après inactivité.
Limitation des tentatives de connexion par adresse, avec journalisation des échecs.
Mots de passe : hachage bcrypt, longueur minimale de 12 caractères, mélange exigé.
Notification à la Commission d'accès à l'information sous 72 heures en cas d'incident de confidentialité, selon un runbook écrit.
Résidence des données : ca-central-1 (AWS Montréal) — les données restent au Canada.
Anti-altération des livrables IA : empreinte SHA-256 calculée à l'approbation, re-vérifiée à chaque lecture, alerte en cas d'écart.
Anti-invention : les sorties IA sont contraintes par un schéma strict et par la consigne « aucun chiffre inventé » ; un montant non rattaché à une pièce n’est pas matérialisé.
Webhooks idempotents et signés : un même événement traité deux fois ne produit jamais deux effets.
Autorités de certification restreintes sur le domaine, avec adresse de signalement publiée.
SPF, DKIM et DMARC publiés et surveillés sur le domaine d'envoi.
Adresses personnelles bannies de l’infrastructure : toute occurrence est traitée comme un incident à corriger.
Toutes les données de production vivent dans la région ca-central-1 (AWS Montréal) : elles restent au Canada, au repos comme en sauvegarde.
Notre procédure prévoit la notification à la Commission d'accès à l'information et aux personnes concernées dans les 72 heures, selon un runbook écrit.
Chaque geste d'agent ouvre une entrée journalisée : quel agent, quel dossier, quelles pièces, quel résultat. Rien ne s'exécute sans laisser de trace relisible.
L'agent n'a aucun moyen de sortir de l'argent, de calculer une paie ou de transmettre quoi que ce soit sans une approbation humaine enregistrée.
Divulgation responsable
Une faille à signaler ? Écrivez-nous. Clé PGP sur demande ; nous répondons à toute divulgation de bonne foi.
security@reventis.io