SÉCURITÉ

Comment nous protégeons vos documents

Vos documents douaniers révèlent auprès de qui vous achetez, ce que vous payez et combien vous importez. Cette page expose où ils sont stockés, qui peut les voir et ce que nous n’avons pas encore mis en place — avec assez de détails pour que votre service informatique ou vos achats puissent le vérifier.

Dernière vérification : 18 septembre 2026

  • Reste dans l’UE

    Serveurs en Allemagne, documents et sauvegardes en France, lecture par IA uniquement dans des régions de l’UE.

  • Comptes cloisonnés

    Chaque requête est vérifiée sur nos serveurs par rapport au compte qu’elle concerne.

  • Sauvegardes chiffrées, chaque nuit

    Chiffrées avant de quitter notre serveur : le fournisseur de stockage ne peut pas les lire.

  • Aucun entraînement sur vos données

    Le modèle d’IA lit vos documents pour en extraire les chiffres. Rien de plus.

Où se trouvent vos données

Nous exploitons nous-mêmes l’application, sa base de données et le service de connexion, sur des serveurs que nous louons à OVH en Allemagne.

QuoiOùFournisseur
Application, base de données, connexionAllemagne (Cologne)OVH — exploité par tarify
Vos documentsFrance (Paris), répartis sur trois centres de donnéesOVH Object Storage
Sauvegardes nocturnesFrance, chiffrées avant l’envoiOVH Object Storage
Lecture des documents par IAUE uniquement : Francfort et, en cas de forte charge, Irlande, Paris, Stockholm, Milan ou EspagneAmazon Web Services (Bedrock)
E-mailAllemagneAmazon Web Services (SES), mailbox.org
PaiementsUE / États-UnisStripe — vos données de carte vont à Stripe, jamais à nous

La liste complète et contraignante des sous-traitants ultérieurs figure dans notre politique de confidentialité et à l’annexe II du contrat de sous-traitance. Politique de confidentialité · Contrat de sous-traitance

Chiffrement

Ce qui est chiffré, et comment.

  • Chaque connexion

    Les échanges entre votre navigateur et tarify, et entre tarify et ses fournisseurs, passent par TLS.

  • Sauvegardes

    Chiffrées sur notre propre serveur avant l’envoi, avec une clé que le fournisseur de stockage ne voit jamais. Même les noms de fichiers sont chiffrés.

  • Votre connexion à Google ou Microsoft

    Si vous connectez un espace de stockage ou une boîte mail, son jeton d’accès est stocké chiffré (AES-256-GCM), avec une clé qui ne sert à rien d’autre.

  • Mots de passe

    Stockés uniquement sous forme de hachages salés. Personne chez tarify ne peut les lire.

  • Ouvrir un document

    Chaque fois que vous ouvrez un document, tarify crée un lien privé qui cesse de fonctionner au bout de cinq minutes.

Qui peut voir vos données

Les personnes que vous invitez, et personne d’autre — vérifié sur nos serveurs à chaque requête, pas simplement masqué dans l’interface.

  • Les comptes sont cloisonnés

    Chaque requête est vérifiée par rapport à votre appartenance au compte. Demandez le document d’une autre entreprise et la réponse sera « introuvable » — le système ne confirme même pas qu’il existe.

  • Des rôles pour votre équipe

    Propriétaire, administrateur, membre et lecteur. Chaque fonction précise le rôle qu’elle requiert, et nos tests automatisés échouent si une nouvelle fonction ne le fait pas.

  • Des jetons de connexion que nos propres serveurs ne peuvent pas falsifier

    Le service de connexion signe les jetons avec une clé privée que les serveurs applicatifs ne détiennent pas. Ils peuvent vérifier un jeton, mais pas en créer un.

  • Une base de données fermée

    La base de données tourne sur un réseau interne privé et n’est pas accessible depuis Internet.

  • Notre accès support est en lecture seule

    Seuls des opérateurs de tarify nommément désignés peuvent ouvrir un compte client, et uniquement en lecture — ils ne peuvent rien téléverser, modifier, confirmer ni supprimer. Chaque accès est journalisé.

Lecture des documents par IA

Un modèle de langage lit vos documents, pour que vous n’ayez pas à saisir les chiffres.

  • Régions de l’UE uniquement, imposé techniquement

    Le modèle tourne sur Amazon Bedrock, dans des régions de l’UE. Une politique d’accès sur notre compte AWS le bloque dans toutes les régions situées hors de l’UE.

  • Le développeur du modèle ne voit jamais vos documents

    Le modèle est Claude, d’Anthropic, exploité pour nous par AWS. Anthropic ne reçoit pas ce que vous téléversez.

  • Aucun entraînement

    Vos documents et les réponses du modèle ne servent ni à entraîner ni à améliorer un quelconque modèle.

  • Vous vérifiez chaque chiffre

    Chaque valeur extraite est reliée au passage exact dont elle provient. S’il manque quelque chose, tarify s’arrête et vous le demande — il ne met jamais un zéro à la place.

Une trace de ce qui s’est passé

Pour que vous puissiez montrer à votre autorité comment un chiffre a été établi.

  • Journal de traitement

    Chaque fois qu’un document est traité, une entrée est écrite dans un journal d’audit. Notre code ne fait qu’ajouter des entrées ; il n’a aucun moyen de les modifier ou de les supprimer.

  • Les corrections sont conservées, pas écrasées

    Si vous corrigez une valeur extraite, la correction est enregistrée comme une entrée à part — la valeur avant, la valeur après, et l’auteur de la modification.

Conservation et suppression

Vos données vous appartiennent : vous les emportez, et elles sont supprimées quand vous partez.

  • Export, puis suppression

    Lorsque vous fermez votre compte, vous pouvez d’abord exporter vos données. Nous les supprimons ensuite sous 30 jours ; les sauvegardes expirent au fil du cycle de sauvegarde habituel.

  • Deux exceptions imposées par la loi

    Les documents MACF doivent être conservés jusqu’à la fin de la quatrième année suivant la déclaration (règlement (UE) 2023/956). Nous les dissocions de votre compte et les supprimons dès la fin de cette période. Le journal d’audit est conservé comme trace légale du traitement.

Comment nous développons et exploitons tarify

Les routines qui empêchent une erreur d’atteindre vos données.

  • Testé avant la production

    Chaque modification passe d’abord par un environnement de préproduction distinct — avec sa propre base de données, son propre stockage et son propre service de connexion, alimenté par des données synthétiques, jamais par une copie de données clients.

  • Un retour arrière déjà éprouvé

    Toute version peut être ramenée à la précédente en une seule commande. Nous l’avons fait pour de vrai, pas seulement décrit sur le papier.

  • Des sauvegardes que nous avons restaurées

    Les sauvegardes s’exécutent chaque nuit et déclenchent une alerte en cas d’échec. Nous en avons restauré une dans une base de données distincte et l’avons comparée table par table.

  • Aucun secret dans le code

    Les clés et mots de passe sont conservés dans une configuration protégée sur le serveur, jamais dans le gestionnaire de versions.

  • Des limites sur les outils publics

    Le calculateur gratuit et le scanner de documents ont des limites quotidiennes, par visiteur et au total, pour que personne ne puisse s’en servir pour générer des coûts ou de la charge.

Ce que nous n’avons pas encore

Mieux vaut l’apprendre de nous que le découvrir dans un questionnaire.

  • Pas de certification ISO 27001 ni SOC 2

    tarify n’est pas encore certifié. Si vos achats exigent une certification particulière, dites-le-nous — cela nous aide à décider de nos priorités.

  • Pas de connexion à deux facteurs

    Aujourd’hui, vous vous connectez avec un mot de passe ou avec un code à usage unique envoyé par e-mail.

  • Pas de test d’intrusion indépendant

    Nos propres tests automatisés couvrent les rôles et les autorisations. Aucune société externe n’a encore testé tarify.

Pour votre service informatique et vos achats

Chaque client reçoit notre contrat de sous-traitance au titre de l’article 28 du RGPD — accepté à l’inscription, ou contresigné sur demande. Il énumère chaque sous-traitant ultérieur ainsi que nos mesures techniques et organisationnelles. Envoyez-nous votre questionnaire de sécurité : nous le remplirons.

[email protected]

Signaler une vulnérabilité

Vous avez trouvé un problème de sécurité ? Envoyez-nous par e-mail les étapes pour le reproduire. Pendant vos tests, merci de ne pas accéder aux données d’autrui ni de perturber le service.

Si une violation de données devait un jour toucher vos données, nous vous en informerions dans les meilleurs délais, avec les informations nécessaires à vos propres notifications.

[email protected]

Vous ne savez pas si le MACF vous concerne ?

Découvrez-le en deux minutes environ. Gratuit, et sans expert.

Vérifier gratuitement

Vérifié par rapport au texte juridique de référence · Vos données restent dans l'UE