Aller au contenu principal

Mentions légales

Sécurité

Dernière mise à jour : 11 juillet 2026

Notre posture de sécurité, en toute honnêteté

EquiVault est construit et opéré dans l’UE par Altitudes Cloud B.V. (Pays-Bas). Cette page liste les mesures de sécurité qui existent aujourd’hui, ainsi qu’une feuille de route publique de ce qui est prévu. Une seule règle la gouverne : aucune certification n’apparaît ici avant que l’audit qui la délivre ne soit terminé.

Ce qui protège vos données aujourd’hui

Hébergement en UE

Toute l’infrastructure fonctionne sur AWS dans des régions européennes, opérée par une entreprise de l’UE soumise au droit de l’UE.

Chiffrement

Les données sont chiffrées en transit (TLS 1.2+) et au repos (AES-256 sur du stockage géré par AWS).

Isolation des espaces de travail

Chaque espace de travail est isolé au niveau de la base de données grâce à la sécurité au niveau des lignes (row-level security) de PostgreSQL — appliquée par le moteur de base de données lui-même, pas seulement par le code applicatif, et exercée par des tests automatisés en CI.

Sécurité des comptes

Les mots de passe sont hachés avec bcrypt et ne sont jamais stockés en clair. Les endpoints de connexion sont protégés contre la force brute par une limitation de débit. L’authentification unique (OIDC) pour les espaces de travail Professional est en cours de déploiement ; SAML est sur la feuille de route — contactez-nous si c’est une exigence pour votre cabinet.

Paiements

La facturation repose sur Stripe. Les données de carte bancaire ne transitent jamais par nos serveurs.

Des reçus, pas de la confiance

L’IA n’écrit jamais les chiffres. Chaque chiffre du canvas provient mot pour mot des dépôts réglementaires et des données de marché, et porte sa source et son horodatage. Tout chiffre peut être audité jusqu’au document sous-jacent.

RGPD

Nous opérons sous le RGPD en tant qu’entreprise de l’UE. Les analyses de ce site fonctionnent sans cookies par défaut ; les cookies publicitaires ne se déclenchent qu’avec un consentement explicite. Un accord de traitement des données (DPA) est disponible sur demande — contactez legal@equivault.ai.

Feuille de route de conformité

  • RGPD — notre socle opérationnel aujourd’hui : entreprise de l’UE, hébergement en UE, DPA disponible.
  • SOC 2 Type II — prévu, non certifié. Nous publierons ici l’avancement au fil de l’audit ; le badge vient après l’audit, jamais avant.
  • ISO 27001 — non certifié et non prévu à ce jour. Si cela change, c’est ici que cela changera en premier.

Une version antérieure de cette page revendiquait des certifications que nous n’avions pas obtenues. Nous avons retiré ces affirmations. Ce que vous lisez ici est l’état honnête des choses, tenu à jour.

Divulgation de vulnérabilités

Si vous découvrez une vulnérabilité de sécurité dans EquiVault, signalez-la à security@equivault.ai. Nous accusons réception des signalements sous deux jours ouvrés et priorisons les correctifs selon leur gravité. Une recherche en sécurité menée de bonne foi et dans un cadre légal ne sera jamais accueillie par des menaces juridiques.

Contact

Pour toute question de sécurité, contactez security@equivault.ai.

Altitudes Cloud B.V., Pays-Bas