Conçu pour un métier réglementé.
La confiance ne se décrète pas : elle s'architecture. Chaque garantie ci-dessous est un choix technique vérifiable, pas une promesse marketing.
Lecture seule, non-intrusion & validation humaine
Mode fantôme : lecture seule absolue sur vos outils
Velum lit vos e-mails et vos outils métier sans jamais rien modifier, marquer comme lu ni déplacer. Prouvé sur boîte réelle : un message lu par Velum est resté « non lu » côté serveur.
Velum prépare, vous envoyez
Une réponse suggérée n'est déposée qu'en brouillon réversible, après deux validations de votre part ; vous l'ouvrez et l'envoyez vous-même. Velum n'envoie jamais à votre place.
Connexion bancaire en lecture seule
Le rapprochement des loyers ne lit que les soldes et les opérations : aucune initiation de virement n'est possible, par construction même du connecteur (accès agréé DSP2).
Accès de vos clients protégés
Les portails propriétaire, locataire et copropriétaire s'ouvrent par lien à usage unique, haché en base, avec une réponse identique que le compte existe ou non — impossible de deviner qui est client.
Rien d'irréversible sans votre validation
Aucun acte engageant n'est exécuté seul : relances, procès-verbaux, appels de fonds et signatures sont proposés en mode passif et n'existent qu'après votre décision explicite.
Protection des données & intelligence artificielle
Aucune donnée personnelle en clair n'atteint l'IA
Noms, e-mails, téléphones, adresses, IBAN, SIRET sont remplacés par des jetons anonymes avant tout appel à l'IA. Vos données ne servent jamais à entraîner l'IA.
Chaque cabinet cloisonné hermétiquement
Les jetons de pseudonymisation sont propres à chaque cabinet : un même nom donne un jeton différent d'un client à l'autre. Aucun croisement de données entre cabinets n'est possible.
Filet anti-fuite vérifié en continu
Après chaque pseudonymisation, un contrôle automatique re-balaie le texte et alerte si un motif sensible a échappé — sans jamais enregistrer la valeur, seulement un compteur.
Chiffrement AES-256, colonne par colonne
Noms, e-mails, téléphones, IBAN, dépôts de garantie sont chiffrés individuellement en base. Même une copie de la base reste illisible sans la clé.
On ne collecte que le strict nécessaire
L'historique des boîtes n'est jamais aspiré (nouveaux messages seulement), l'IA ne reçoit que numéros de lot et montants, et les données chiffrées ne sont déchiffrées qu'à l'ouverture d'une fiche précise.
Journaux, traçabilité & conservation
Zéro donnée personnelle dans les journaux
Les journaux techniques sont filtrés à deux niveaux — par nom de champ et par balayage du contenu — pour masquer e-mails, IBAN et téléphones, même glissés dans un message d'erreur.
Traçabilité inviolable des actions sensibles
Chaque action critique (validation, signature, export, purge, consentement) est inscrite dans un registre que la base de données elle-même empêche de modifier ou d'effacer.
Sauvegardes chiffrées et testées chaque nuit
Chaque nuit : sauvegarde complète, test de restauration réel, chiffrement, puis dépôt hors-site. La clé de déchiffrement reste dans un coffre hors ligne, jamais sur le serveur.
Effacement automatique des données expirées
Les données expirées sont purgées sans intervention : jetons de pseudonymisation à 30 jours, acquéreurs inactifs à 12 mois, liens utilisés, photos d'état des lieux à 5 ans.
Consentements tracés et révocables
Chaque consentement est horodaté et journalisé, avec possibilité de révocation à tout moment, pour un audit complet du recueil.
Souveraineté, accès & cadre légal
Hébergement souverain en France (OVHcloud)
Vos données sont hébergées sur une infrastructure française et européenne, avec recherche plein-texte et indexation 100 % locales — aucune dépendance à un cloud non-européen.
Sous-traitants encadrés par contrat
Chaque prestataire technique est couvert par un accord de traitement (DPA) et, pour les flux hors-UE, par les Clauses Contractuelles Types de la Commission européenne (SCC art. 46).
Représentant désigné dans l'Union européenne
Velum a désigné un représentant établi dans l'UE, point de contact des personnes concernées et des autorités de contrôle (RGPD art. 27).
Procédure de notification de violation prête
Un plan de gestion d'incident permet la notification à la CNIL sous 72 h et l'information des personnes concernées lorsque c'est requis (RGPD art. 33-34).
Secrets et clés jamais versionnés
Clés de chiffrement, identifiants et clé privée bancaire vivent hors du code source et ne sont jamais committés dans le dépôt.
Authentification et sessions durcies
Jetons d'accès de courte durée gardés en mémoire (jamais stockés durablement dans le navigateur), rafraîchissement via cookie sécurisé HttpOnly, mots de passe hachés bcrypt.
Protection contre les abus et le balayage
Le débit des requêtes est plafonné par IP et les recherches par e-mail passent par un index haché, ce qui neutralise les tentatives d'aspiration ou d'énumération.
Des questions sur la sécurité ?
Nous fournissons le contrat de sous-traitance (DPA), la fiche de sécurité (mesures techniques et organisationnelles) et répondons à vos exigences de conformité avant tout engagement.