Mentions légales
Sécurité
Dernière mise à jour : 11 juillet 2026
Notre posture de sécurité, en toute honnêteté
EquiVault est construit et opéré dans l’UE par Altitudes Cloud B.V. (Pays-Bas). Cette page liste les mesures de sécurité qui existent aujourd’hui, ainsi qu’une feuille de route publique de ce qui est prévu. Une seule règle la gouverne : aucune certification n’apparaît ici avant que l’audit qui la délivre ne soit terminé.
Ce qui protège vos données aujourd’hui
Hébergement en UE
Toute l’infrastructure fonctionne sur AWS dans des régions européennes, opérée par une entreprise de l’UE soumise au droit de l’UE.
Chiffrement
Les données sont chiffrées en transit (TLS 1.2+) et au repos (AES-256 sur du stockage géré par AWS).
Isolation des espaces de travail
Chaque espace de travail est isolé au niveau de la base de données grâce à la sécurité au niveau des lignes (row-level security) de PostgreSQL — appliquée par le moteur de base de données lui-même, pas seulement par le code applicatif, et exercée par des tests automatisés en CI.
Sécurité des comptes
Les mots de passe sont hachés avec bcrypt et ne sont jamais stockés en clair. Les endpoints de connexion sont protégés contre la force brute par une limitation de débit. L’authentification unique (OIDC) pour les espaces de travail Professional est en cours de déploiement ; SAML est sur la feuille de route — contactez-nous si c’est une exigence pour votre cabinet.
Paiements
La facturation repose sur Stripe. Les données de carte bancaire ne transitent jamais par nos serveurs.
Des reçus, pas de la confiance
L’IA n’écrit jamais les chiffres. Chaque chiffre du canvas provient mot pour mot des dépôts réglementaires et des données de marché, et porte sa source et son horodatage. Tout chiffre peut être audité jusqu’au document sous-jacent.
RGPD
Nous opérons sous le RGPD en tant qu’entreprise de l’UE. Les analyses de ce site fonctionnent sans cookies par défaut ; les cookies publicitaires ne se déclenchent qu’avec un consentement explicite. Un accord de traitement des données (DPA) est disponible sur demande — contactez legal@equivault.ai.
Feuille de route de conformité
- RGPD — notre socle opérationnel aujourd’hui : entreprise de l’UE, hébergement en UE, DPA disponible.
- SOC 2 Type II — prévu, non certifié. Nous publierons ici l’avancement au fil de l’audit ; le badge vient après l’audit, jamais avant.
- ISO 27001 — non certifié et non prévu à ce jour. Si cela change, c’est ici que cela changera en premier.
Une version antérieure de cette page revendiquait des certifications que nous n’avions pas obtenues. Nous avons retiré ces affirmations. Ce que vous lisez ici est l’état honnête des choses, tenu à jour.
Divulgation de vulnérabilités
Si vous découvrez une vulnérabilité de sécurité dans EquiVault, signalez-la à security@equivault.ai. Nous accusons réception des signalements sous deux jours ouvrés et priorisons les correctifs selon leur gravité. Une recherche en sécurité menée de bonne foi et dans un cadre légal ne sera jamais accueillie par des menaces juridiques.
Contact
Pour toute question de sécurité, contactez security@equivault.ai.
Altitudes Cloud B.V., Pays-Bas