SÉCURITÉ
Comment nous protégeons vos documents
Vos documents douaniers révèlent auprès de qui vous achetez, ce que vous payez et combien vous importez. Cette page expose où ils sont stockés, qui peut les voir et ce que nous n’avons pas encore mis en place — avec assez de détails pour que votre service informatique ou vos achats puissent le vérifier.
Dernière vérification : 18 septembre 2026
Reste dans l’UE
Serveurs en Allemagne, documents et sauvegardes en France, lecture par IA uniquement dans des régions de l’UE.
Comptes cloisonnés
Chaque requête est vérifiée sur nos serveurs par rapport au compte qu’elle concerne.
Sauvegardes chiffrées, chaque nuit
Chiffrées avant de quitter notre serveur : le fournisseur de stockage ne peut pas les lire.
Aucun entraînement sur vos données
Le modèle d’IA lit vos documents pour en extraire les chiffres. Rien de plus.
Où se trouvent vos données
Nous exploitons nous-mêmes l’application, sa base de données et le service de connexion, sur des serveurs que nous louons à OVH en Allemagne.
| Quoi | Où | Fournisseur |
|---|---|---|
| Application, base de données, connexion | Allemagne (Cologne) | OVH — exploité par tarify |
| Vos documents | France (Paris), répartis sur trois centres de données | OVH Object Storage |
| Sauvegardes nocturnes | France, chiffrées avant l’envoi | OVH Object Storage |
| Lecture des documents par IA | UE uniquement : Francfort et, en cas de forte charge, Irlande, Paris, Stockholm, Milan ou Espagne | Amazon Web Services (Bedrock) |
| Allemagne | Amazon Web Services (SES), mailbox.org | |
| Paiements | UE / États-Unis | Stripe — vos données de carte vont à Stripe, jamais à nous |
La liste complète et contraignante des sous-traitants ultérieurs figure dans notre politique de confidentialité et à l’annexe II du contrat de sous-traitance. Politique de confidentialité · Contrat de sous-traitance
Chiffrement
Ce qui est chiffré, et comment.
Chaque connexion
Les échanges entre votre navigateur et tarify, et entre tarify et ses fournisseurs, passent par TLS.
Sauvegardes
Chiffrées sur notre propre serveur avant l’envoi, avec une clé que le fournisseur de stockage ne voit jamais. Même les noms de fichiers sont chiffrés.
Votre connexion à Google ou Microsoft
Si vous connectez un espace de stockage ou une boîte mail, son jeton d’accès est stocké chiffré (AES-256-GCM), avec une clé qui ne sert à rien d’autre.
Mots de passe
Stockés uniquement sous forme de hachages salés. Personne chez tarify ne peut les lire.
Ouvrir un document
Chaque fois que vous ouvrez un document, tarify crée un lien privé qui cesse de fonctionner au bout de cinq minutes.
Qui peut voir vos données
Les personnes que vous invitez, et personne d’autre — vérifié sur nos serveurs à chaque requête, pas simplement masqué dans l’interface.
Les comptes sont cloisonnés
Chaque requête est vérifiée par rapport à votre appartenance au compte. Demandez le document d’une autre entreprise et la réponse sera « introuvable » — le système ne confirme même pas qu’il existe.
Des rôles pour votre équipe
Propriétaire, administrateur, membre et lecteur. Chaque fonction précise le rôle qu’elle requiert, et nos tests automatisés échouent si une nouvelle fonction ne le fait pas.
Des jetons de connexion que nos propres serveurs ne peuvent pas falsifier
Le service de connexion signe les jetons avec une clé privée que les serveurs applicatifs ne détiennent pas. Ils peuvent vérifier un jeton, mais pas en créer un.
Une base de données fermée
La base de données tourne sur un réseau interne privé et n’est pas accessible depuis Internet.
Notre accès support est en lecture seule
Seuls des opérateurs de tarify nommément désignés peuvent ouvrir un compte client, et uniquement en lecture — ils ne peuvent rien téléverser, modifier, confirmer ni supprimer. Chaque accès est journalisé.
Lecture des documents par IA
Un modèle de langage lit vos documents, pour que vous n’ayez pas à saisir les chiffres.
Régions de l’UE uniquement, imposé techniquement
Le modèle tourne sur Amazon Bedrock, dans des régions de l’UE. Une politique d’accès sur notre compte AWS le bloque dans toutes les régions situées hors de l’UE.
Le développeur du modèle ne voit jamais vos documents
Le modèle est Claude, d’Anthropic, exploité pour nous par AWS. Anthropic ne reçoit pas ce que vous téléversez.
Aucun entraînement
Vos documents et les réponses du modèle ne servent ni à entraîner ni à améliorer un quelconque modèle.
Vous vérifiez chaque chiffre
Chaque valeur extraite est reliée au passage exact dont elle provient. S’il manque quelque chose, tarify s’arrête et vous le demande — il ne met jamais un zéro à la place.
Une trace de ce qui s’est passé
Pour que vous puissiez montrer à votre autorité comment un chiffre a été établi.
Journal de traitement
Chaque fois qu’un document est traité, une entrée est écrite dans un journal d’audit. Notre code ne fait qu’ajouter des entrées ; il n’a aucun moyen de les modifier ou de les supprimer.
Les corrections sont conservées, pas écrasées
Si vous corrigez une valeur extraite, la correction est enregistrée comme une entrée à part — la valeur avant, la valeur après, et l’auteur de la modification.
Conservation et suppression
Vos données vous appartiennent : vous les emportez, et elles sont supprimées quand vous partez.
Export, puis suppression
Lorsque vous fermez votre compte, vous pouvez d’abord exporter vos données. Nous les supprimons ensuite sous 30 jours ; les sauvegardes expirent au fil du cycle de sauvegarde habituel.
Deux exceptions imposées par la loi
Les documents MACF doivent être conservés jusqu’à la fin de la quatrième année suivant la déclaration (règlement (UE) 2023/956). Nous les dissocions de votre compte et les supprimons dès la fin de cette période. Le journal d’audit est conservé comme trace légale du traitement.
Comment nous développons et exploitons tarify
Les routines qui empêchent une erreur d’atteindre vos données.
Testé avant la production
Chaque modification passe d’abord par un environnement de préproduction distinct — avec sa propre base de données, son propre stockage et son propre service de connexion, alimenté par des données synthétiques, jamais par une copie de données clients.
Un retour arrière déjà éprouvé
Toute version peut être ramenée à la précédente en une seule commande. Nous l’avons fait pour de vrai, pas seulement décrit sur le papier.
Des sauvegardes que nous avons restaurées
Les sauvegardes s’exécutent chaque nuit et déclenchent une alerte en cas d’échec. Nous en avons restauré une dans une base de données distincte et l’avons comparée table par table.
Aucun secret dans le code
Les clés et mots de passe sont conservés dans une configuration protégée sur le serveur, jamais dans le gestionnaire de versions.
Des limites sur les outils publics
Le calculateur gratuit et le scanner de documents ont des limites quotidiennes, par visiteur et au total, pour que personne ne puisse s’en servir pour générer des coûts ou de la charge.
Ce que nous n’avons pas encore
Mieux vaut l’apprendre de nous que le découvrir dans un questionnaire.
Pas de certification ISO 27001 ni SOC 2
tarify n’est pas encore certifié. Si vos achats exigent une certification particulière, dites-le-nous — cela nous aide à décider de nos priorités.
Pas de connexion à deux facteurs
Aujourd’hui, vous vous connectez avec un mot de passe ou avec un code à usage unique envoyé par e-mail.
Pas de test d’intrusion indépendant
Nos propres tests automatisés couvrent les rôles et les autorisations. Aucune société externe n’a encore testé tarify.
Pour votre service informatique et vos achats
Chaque client reçoit notre contrat de sous-traitance au titre de l’article 28 du RGPD — accepté à l’inscription, ou contresigné sur demande. Il énumère chaque sous-traitant ultérieur ainsi que nos mesures techniques et organisationnelles. Envoyez-nous votre questionnaire de sécurité : nous le remplirons.
Contrat de sous-traitancePolitique de confidentialité
[email protected]Signaler une vulnérabilité
Vous avez trouvé un problème de sécurité ? Envoyez-nous par e-mail les étapes pour le reproduire. Pendant vos tests, merci de ne pas accéder aux données d’autrui ni de perturber le service.
Si une violation de données devait un jour toucher vos données, nous vous en informerions dans les meilleurs délais, avec les informations nécessaires à vos propres notifications.
[email protected]