Sécurité chez ERPFlow
Ce qui suit est ce qui est en place aujourd’hui. Ni une feuille de route, ni une liste d’intentions.
Notre accord de traitement des données intègre cette page en tant qu'annexe II — l'état public actuel des mesures techniques et organisationnelles d'ERPFlow. (2026-07-27)
Vos données sont isolées dans la base elle-même
Chaque table porte des politiques de sécurité au niveau des lignes, en refus par défaut, si bien qu’une requête ne peut jamais renvoyer que des lignes appartenant à votre organisation. Cette frontière est appliquée par PostgreSQL et non par le code applicatif : une erreur dans un gestionnaire ne peut pas laisser fuiter les données d’une autre entreprise au-delà.
Hébergé dans l’UE
Vos données résident sur des serveurs situés en Allemagne. Elles ne quittent pas l’UE dans le fonctionnement ordinaire du service, et chaque sous-traitant que nous utilisons est listé publiquement, avec ce qu’il fait et où.
Chiffré en transit et au repos
Tout le trafic passe par TLS. Les données au repos — y compris les sauvegardes de la base et les fichiers téléversés — sont chiffrées sur disque. Les sauvegardes sont chiffrées séparément : une copie ne sert à rien sans sa clé.
Chacun ne voit que ce que son rôle autorise
Le contrôle d’accès par rôle régit chaque ressource, action par action. Vous décidez qui peut consulter les factures, qui peut modifier les fiches du personnel, qui ne voit rien d’autre que ses propres réservations. Les permissions sont vérifiées côté serveur à chaque requête, pas simplement masquées dans l’interface.
Chaque modification est journalisée
Créations, modifications et suppressions arrivent dans un journal d’activité consultable par utilisateur, enregistrement et action. Les mouvements de stock et d’immobilisations ont leur propre piste immuable : quand un chiffre semble faux, vous voyez exactement ce qui l’a modifié et qui en était à l’origine.
Sauvegardes automatiques et chiffrées
La base de données est sauvegardée automatiquement selon un calendrier, de façon chiffrée, et les procédures de restauration sont documentées et répétées plutôt que supposées.
Vous pouvez tout emporter
Téléchargez toute votre organisation quand vous voulez : une archive contenant chaque enregistrement en CSV, réimportable tel quel, plus une archive distincte de tous les fichiers que vous avez téléversés. Aucun frais d’export, aucun ticket d’assistance, aucun format propriétaire. Partir est un bouton, pas une négociation.
Le RGPD en pratique, pas seulement sur le papier
Nous publions notre registre des sous-traitants, nous honorons les demandes d’accès et de suppression, et nous gardons les statistiques derrière un consentement explicite : aucun cookie de suivi ne se charge tant que vous n’avez pas accepté. Notre politique de confidentialité dit en langage clair ce que nous collectons.
Les secrets restent côté serveur
Identifiants de base de données, clés d'API et secrets de signature vivent sur le serveur, limités aux services qui en ont besoin — pas dans le code, pas dans des tickets, pas sur des ordinateurs portables. En cas de changement de rôle ou de départ, accès et identifiants sont révoqués sans délai.
L'équipe est tenue à la confidentialité et formée
Toute personne autorisée à toucher aux données clients s'est engagée par écrit à la confidentialité et est formée à la protection des données et à la sécurité de l'information pour son rôle, avec une remise à niveau au moins annuelle. Notre accord de traitement des données rend ces deux engagements contractuels (clauses 5.1 et 5.2).
Toute violation est notifiée sous 72 heures
Si une violation de données personnelles touche vos données, nous vous prévenons sans retard injustifié — au plus tard 72 heures après en avoir pris connaissance — avec ce qui s'est passé, les données concernées et ce que nous faisons. Ce délai est un engagement contractuel de notre accord de traitement des données (clause 10), pas une intention.
Plus de détails : Registre des sous-traitants · Politique de confidentialité
Ce que nous ne prétendons pas
Nous n’avons ni certification SOC 2 ni certification ISO 27001, et nous n’avons commandé aucun test d’intrusion externe. Nous ne publions pas de SLA de disponibilité en dehors des contrats Enterprise. Nous préférons que vous l’appreniez ici plutôt que de le découvrir en pleine procédure d’achat — et si l’un de ces points est bloquant pour vous, dites-le : nous vous donnerons un calendrier honnête, pas une réponse de commercial.
Ce que les acheteurs nous demandent
Êtes-vous certifiés SOC 2 ou ISO 27001 ?
Où mes données sont-elles stockées exactement ?
Qui, chez ERPFlow, peut voir mes données ?
Que se passe-t-il si je supprime mon organisation ?
Comment signaler une vulnérabilité ?
Pseudonymisez-vous les données stockées ?
Vous hésitez encore ? Réserver une démo
Commencez gratuitement. Grandissez à votre rythme.
Pilotez toute votre entreprise au même endroit — et payez le prix d’un dirigeant, pas celui d’un grand groupe.
Sans carte · Sans compte à rebours · Tout exporter · Annuler à tout moment