Sécurité chez ERPFlow

Ce qui suit est ce qui est en place aujourd’hui. Ni une feuille de route, ni une liste d’intentions.

Notre accord de traitement des données intègre cette page en tant qu'annexe II — l'état public actuel des mesures techniques et organisationnelles d'ERPFlow. (2026-07-27)

  • Vos données sont isolées dans la base elle-même

    Chaque table porte des politiques de sécurité au niveau des lignes, en refus par défaut, si bien qu’une requête ne peut jamais renvoyer que des lignes appartenant à votre organisation. Cette frontière est appliquée par PostgreSQL et non par le code applicatif : une erreur dans un gestionnaire ne peut pas laisser fuiter les données d’une autre entreprise au-delà.

  • Hébergé dans l’UE

    Vos données résident sur des serveurs situés en Allemagne. Elles ne quittent pas l’UE dans le fonctionnement ordinaire du service, et chaque sous-traitant que nous utilisons est listé publiquement, avec ce qu’il fait et où.

  • Chiffré en transit et au repos

    Tout le trafic passe par TLS. Les données au repos — y compris les sauvegardes de la base et les fichiers téléversés — sont chiffrées sur disque. Les sauvegardes sont chiffrées séparément : une copie ne sert à rien sans sa clé.

  • Chacun ne voit que ce que son rôle autorise

    Le contrôle d’accès par rôle régit chaque ressource, action par action. Vous décidez qui peut consulter les factures, qui peut modifier les fiches du personnel, qui ne voit rien d’autre que ses propres réservations. Les permissions sont vérifiées côté serveur à chaque requête, pas simplement masquées dans l’interface.

  • Chaque modification est journalisée

    Créations, modifications et suppressions arrivent dans un journal d’activité consultable par utilisateur, enregistrement et action. Les mouvements de stock et d’immobilisations ont leur propre piste immuable : quand un chiffre semble faux, vous voyez exactement ce qui l’a modifié et qui en était à l’origine.

  • Sauvegardes automatiques et chiffrées

    La base de données est sauvegardée automatiquement selon un calendrier, de façon chiffrée, et les procédures de restauration sont documentées et répétées plutôt que supposées.

  • Vous pouvez tout emporter

    Téléchargez toute votre organisation quand vous voulez : une archive contenant chaque enregistrement en CSV, réimportable tel quel, plus une archive distincte de tous les fichiers que vous avez téléversés. Aucun frais d’export, aucun ticket d’assistance, aucun format propriétaire. Partir est un bouton, pas une négociation.

  • Le RGPD en pratique, pas seulement sur le papier

    Nous publions notre registre des sous-traitants, nous honorons les demandes d’accès et de suppression, et nous gardons les statistiques derrière un consentement explicite : aucun cookie de suivi ne se charge tant que vous n’avez pas accepté. Notre politique de confidentialité dit en langage clair ce que nous collectons.

  • Les secrets restent côté serveur

    Identifiants de base de données, clés d'API et secrets de signature vivent sur le serveur, limités aux services qui en ont besoin — pas dans le code, pas dans des tickets, pas sur des ordinateurs portables. En cas de changement de rôle ou de départ, accès et identifiants sont révoqués sans délai.

  • L'équipe est tenue à la confidentialité et formée

    Toute personne autorisée à toucher aux données clients s'est engagée par écrit à la confidentialité et est formée à la protection des données et à la sécurité de l'information pour son rôle, avec une remise à niveau au moins annuelle. Notre accord de traitement des données rend ces deux engagements contractuels (clauses 5.1 et 5.2).

  • Toute violation est notifiée sous 72 heures

    Si une violation de données personnelles touche vos données, nous vous prévenons sans retard injustifié — au plus tard 72 heures après en avoir pris connaissance — avec ce qui s'est passé, les données concernées et ce que nous faisons. Ce délai est un engagement contractuel de notre accord de traitement des données (clause 10), pas une intention.

Plus de détails : Registre des sous-traitants · Politique de confidentialité

Ce que nous ne prétendons pas

Nous n’avons ni certification SOC 2 ni certification ISO 27001, et nous n’avons commandé aucun test d’intrusion externe. Nous ne publions pas de SLA de disponibilité en dehors des contrats Enterprise. Nous préférons que vous l’appreniez ici plutôt que de le découvrir en pleine procédure d’achat — et si l’un de ces points est bloquant pour vous, dites-le : nous vous donnerons un calendrier honnête, pas une réponse de commercial.

Ce que les acheteurs nous demandent

Êtes-vous certifiés SOC 2 ou ISO 27001 ?
Non, pas aujourd’hui. Nous ne détenons aucune certification formelle et nous préférons le dire plutôt que de laisser croire le contraire. Les mesures décrites ci-dessus sont en place et utilisées ; si une certification est une exigence pour vous, dites-le-nous et nous parlerons du calendrier honnêtement.
Où mes données sont-elles stockées exactement ?
Sur des serveurs situés en Allemagne, dans l’Union européenne. Notre registre des sous-traitants liste chaque tiers qui intervient dans le fonctionnement du service, ce qu’il fait et où il opère.
Qui, chez ERPFlow, peut voir mes données ?
L’accès à la production est limité aux ingénieurs qui exploitent le service, et il ne sert qu’à l’assistance et au traitement des incidents. Nous ne vendons pas les données, nous ne les partageons pas avec des annonceurs et nous n’utilisons pas vos enregistrements pour entraîner des modèles.
Que se passe-t-il si je supprime mon organisation ?
La fenêtre de suppression propose d’abord les deux exports — enregistrements et fichiers — pour que vous partiez avec une copie. Après la suppression, les données sont retirées des systèmes en production ; les sauvegardes chiffrées expirent selon leur cycle de rétention habituel.
Comment signaler une vulnérabilité ?
Écrivez-nous par e-mail avec les détails et nous accuserons réception. Nous préférons de loin apprendre un problème par vous que par un incident.
Pseudonymisez-vous les données stockées ?
Non. Un logiciel de gestion doit montrer les vrais noms aux personnes autorisées ; nous protégeons donc les enregistrements actifs par une isolation au niveau des lignes par organisation, le chiffrement en transit et au repos et un contrôle d'accès par rôles, plutôt que par la pseudonymisation. Notre accord de traitement des données intègre cette page en annexe II — ce que vous lisez ici est exactement ce qui est en place.

Vous hésitez encore ? Réserver une démo

Commencez gratuitement. Grandissez à votre rythme.

Pilotez toute votre entreprise au même endroit — et payez le prix d’un dirigeant, pas celui d’un grand groupe.

Sans carte · Sans compte à rebours · Tout exporter · Annuler à tout moment