Vos chiffres, sous votre contrôle.
Les données financières sont ce qu'une entreprise possède de plus sensible. statycs les conserve dans l'UE, chiffrées à chaque étape et accessibles uniquement aux personnes que vous choisissez.
VOTRE POSTE
-
Votre fichier reste chez vous
Lu dans votre propre navigateur - jamais importé.
-
Seuls les chiffres circulent, chiffrés
Rien d'autre ne quitte votre ordinateur.
UNION EUROPÉENNE
-
Contrôle à l'entrée
Des passkeys, et vos administrateurs approuvent chaque nouvel appareil.
-
Stockage chiffré et cloisonné
Chiffrement au repos, séparation logique par client.
-
Triple sauvegarde
Chiffrée avant de quitter le serveur, sur au moins trois sites distincts.
Chiffré à chaque étape.
Vos fichiers ne sont jamais importés, mais lus dans votre propre navigateur. Vos données sont chiffrées en transit, au repos et dans chaque sauvegarde, et les sauvegardes sont conservées sur au moins trois sites distincts au sein de l'UE.
UE
Rien ne franchit cette ligne - ni copie, ni cache, ni sauvegarde.
Les données d'un client ne croisent jamais celles d'un autre.
Sur nos serveurs, chaque requête est vérifiée par rapport à l'entreprise à laquelle elle appartient. Les identifiants sont aléatoires : rien ne peut être deviné.
Il n'existe aucune fonction d'usurpation d'identité - aucun bouton qui nous montre votre écran.
Vos données travaillent pour vous, pas pour nous.
Vos chiffres ne sont jamais vendus, et aucun chiffre identifiable n'est jamais partagé avec qui que ce soit.
Vous pouvez exporter l'intégralité de vos données à tout moment, et lorsque vous partez, nous les supprimons.
Pas de mots de passe. Des passkeys.
Il n'existe aucun mot de passe à hameçonner, à réutiliser ou à faire fuiter, puisque statycs n'en émet jamais. Et vous gardez la main sur qui peut entrer.
-
Connexion sans mot de passe
La première fois, un code à usage unique envoyé à l'adresse vérifiée de l'utilisateur, puis une passkey sur son appareil. Nous ne stockons rien qu'une fuite survenue ailleurs permettrait de réutiliser ici.
-
Obligatoire, si vous le souhaitez
Vos administrateurs peuvent rendre les passkeys obligatoires, pour les administrateurs seulement ou pour tous. Les passkeys suivent le standard FIDO2 et ne peuvent pas être dérobées par hameçonnage.
-
Nouveaux appareils soumis à votre accord
Chaque nouvelle passkey doit être approuvée par l'un de vos administrateurs. Quiconque prend le contrôle d'une boîte mail n'accède pas pour autant à vos chiffres.
-
Chacun ne voit que sa part
Des rôles du lecteur à l'administrateur, définis par société. Un responsable de département peut être limité aux chiffres de son propre département.
Ce que les auditeurs demandent en premier.
Pour toute question qui dépasse le cadre de cette page, nous répondons directement et par écrit, et nous remplissons volontiers votre propre questionnaire.
Où nos données sont-elles stockées ?
Dans l'Union européenne : l'application, la base de données et chaque sauvegarde. Chaque prestataire impliqué figure, avec sa localisation et sa finalité, dans notre accord de traitement des données. C'est là que la liste a une valeur contractuelle, et c'est là que vous obtenez le droit d'être informé avant toute modification.
Comment nos données sont-elles protégées ?
Elles sont chiffrées sur le trajet de votre navigateur jusqu'à nous, entre nos propres services, au repos et dans chaque sauvegarde. La base de données n'est pas accessible depuis Internet ; seule l'application peut communiquer avec elle.
Qu'advient-il d'un fichier que nous importons ?
Il est lu dans votre propre navigateur, et le fichier lui-même ne nous est jamais transmis. Seuls les chiffres extraits sont envoyés. Cela élimine toute une catégorie de risques : il n'existe chez nous aucun document importé susceptible d'être perdu, divulgué ou détourné.
Comment les utilisateurs se connectent-ils ?
Sans mot de passe - aucun n'est jamais créé, transmis ni stocké. À la première connexion, l'utilisateur reçoit un code à usage unique à son adresse e-mail vérifiée, puis configure une passkey sur son appareil. Dès lors, c'est la passkey qui sert de clé : résistante à l'hameçonnage, sans secret partagé pouvant être intercepté ou rejoué.
Vos administrateurs peuvent rendre les passkeys obligatoires pour les administrateurs ou pour tous. Lorsqu'un appareil ne prend pas en charge les passkeys et que vous ne les avez pas rendues obligatoires, le code par e-mail reste disponible.
Que se passe-t-il si quelqu'un perd son appareil ?
La personne se connecte avec un code à usage unique envoyé à son adresse vérifiée et configure une nouvelle passkey. À elle seule, cette étape n'ouvre rien.
Une nouvelle passkey verrouille son accès jusqu'à ce que l'un de vos administrateurs l'autorise à nouveau. Quiconque a pris le contrôle d'une boîte mail se retrouve avec une session et aucun chiffre.
Les équipes de statycs peuvent-elles voir nos chiffres ?
Le produit ne comporte aucune fonction d'usurpation d'identité ni d'affichage « en tant que client ». Un petit nombre d'ingénieurs de statycs disposent d'un accès à l'infrastructure pour exploiter la plateforme, chacun authentifié individuellement. Aucun accès n'est accordé à des prestataires externes.
Nos données sont-elles utilisées dans des environnements de test ?
Non. Les environnements de développement et de test ne contiennent jamais de données de production. Ils fonctionnent avec des données générées, si bien qu'une erreur dans un environnement de test ne peut exposer aucun de vos chiffres réels.
À quoi servent nos données, au-delà du service que vous nous fournissez ?
Vos données ne sont jamais vendues. Selon nos conditions générales, des chiffres anonymisés et agrégés peuvent servir à produire des références sectorielles, et vous pouvez vous y opposer à tout moment - les conditions précisent exactement comment. Un contrat négocié peut l'exclure purement et simplement, et plusieurs le font.
Aucun chiffre identifiable n'est jamais partagé avec qui que ce soit. Lorsqu'un contrat exige un engagement plus strict que les conditions générales, cela relève de l'accord contractuel plutôt que d'une page web, et nous sommes tout à fait disposés à l'y inscrire.
Que se passe-t-il en cas de défaillance ?
Les sauvegardes chiffrées sont conservées sur au moins trois sites distincts. La restauration suit une procédure définie, et nous réalisons au moins deux fois par an un exercice complet de reprise après sinistre, afin qu'elle fonctionne le jour où l'on en a besoin. Les engagements de restauration figurent au contrat - parlez-nous-en si votre calendrier de reporting impose des exigences particulières.
Dans quel délai nous signaleriez-vous une violation de données ?
Sans retard injustifié, comme le prévoit notre accord de traitement des données. L'article 33, § 2 du RGPD ne subordonne à aucun seuil de risque la notification adressée par le sous-traitant au responsable du traitement, et nous n'en appliquons aucun - vous en êtes informé et vous jugez vous-même de ce que cela implique pour votre propre notification.
La notification indique la nature de la violation, les catégories et le nombre approximatif de personnes concernées, les conséquences probables, les mesures que nous avons déjà prises et le nom d'un interlocuteur désigné - en temps utile pour votre propre notification à l'autorité de contrôle sous 72 heures.
Comment récupérons-nous nos données ?
Vos fichiers ne quittent jamais votre ordinateur. Nous ne recevons que les chiffres qui en sont extraits : les fichiers originaux restent donc chez vous en permanence.
Les chiffres, vous pouvez les exporter à tout moment dans un format lisible par machine - Excel et CSV directement depuis le produit, et un export structuré complet sur demande. À la résiliation, vos données sont supprimées, sous réserve des obligations légales de conservation que vous nous demandez d'appliquer en votre qualité de responsable du traitement.
Comment signaler un problème de sécurité ?
Écrivez à [email protected]. Nous accusons réception, revenons vers vous avec une évaluation, et nous n'engageons aucune poursuite contre quiconque nous signale de bonne foi une faille réelle.
Ne transigez pas sur la sécurité des données.
Nous nous occupons de la sécurité pour que vous n'ayez pas à le faire.