Sécurité & conformité

Conçu pour un métier réglementé

La confiance ne se décrète pas : elle s'architecture. Chaque garantie ci-dessous est un choix technique vérifiable, pas une promesse marketing.

Loi Alur n°2014-366 Loi Hoguet n°70-9 RGPD (UE) 2016/679
En bref

Six repères, avant le détail

Lecture seule absolue Vos e-mails et vos outils technologiques ne sont jamais modifiés
Vous envoyez, jamais Velum Des brouillons, déposés après double validation
Zéro donnée personnelle vers l'IA Pseudonymisation avant tout appel
Chiffrement AES-256 Colonne par colonne, directement en base
Hébergé en France OVHcloud, aucun cloud non européen
Traçabilité inviolable Un registre des actions sensibles que la base empêche de modifier
Les 22 garanties

Chaque garantie est un choix technique vérifiable

Lecture seule, non-intrusion & validation humaine

5 garanties

Velum scanne, prépare et propose : chaque acte qui engage votre cabinet attend votre décision.

Mode fantôme : lecture seule absolue sur vos outils technologiques

Velum scanne vos e-mails et vos outils technologiques sans jamais rien modifier, marquer comme lu ni déplacer. Prouvé sur boîte réelle : un message lu par Velum est resté « non lu » côté serveur.

Velum prépare, vous envoyez

Une réponse suggérée n'est déposée qu'en brouillon réversible, après deux validations de votre part ; vous l'ouvrez et l'envoyez vous-même. Velum n'envoie jamais à votre place.

Aucune connexion à votre compte bancaire

Velum ne se branche sur aucune banque et sur aucun agrégateur : il n'y a rien à autoriser, rien à révoquer. Un loyer est confirmé encaissé en scannant votre écosystème (référence de virement du lot, avis de paiement reçu par e-mail, outil technologique de gérance, garantie loyers), et un impayé n'est déclaré que sur preuve, jamais sur une absence de signal.

Accès de vos clients protégés

Les portails propriétaire, locataire, copropriétaire et acquéreur s'ouvrent sur invitation, par un lien à usage unique : une fois utilisé, il ne vaut plus. Et le lien lui-même n'est jamais enregistré : Velum n'en garde qu'une empreinte, une courte signature qui permet de le reconnaître sans jamais le conserver en clair. La page de demande d'accès répond exactement la même chose que l'adresse saisie soit celle d'un de vos clients ou non : personne ne peut deviner qui l'est.

Rien d'irréversible sans votre validation

Aucun acte engageant n'est exécuté seul : relances, procès-verbaux, appels de fonds et signatures sont proposés en mode passif et n'existent qu'après votre décision explicite.

Protection des données & intelligence artificielle

5 garanties

Ce qui part vers l'IA est pseudonymisé, ce qui reste en base est chiffré, et rien n'entraîne l'IA.

Aucune donnée personnelle en clair n'atteint l'IA

Noms, e-mails, téléphones, adresses, IBAN, SIRET sont remplacés par des jetons anonymes avant tout appel à l'IA. Vos données ne servent jamais à entraîner l'IA.

Chaque cabinet cloisonné hermétiquement

Les jetons de pseudonymisation sont propres à chaque cabinet : un même nom donne un jeton différent d'un client à l'autre. Aucun croisement de données entre cabinets n'est possible.

Filet anti-fuite vérifié en continu

Après chaque pseudonymisation, un contrôle automatique re-balaie le texte et alerte si un motif sensible a échappé (sans jamais enregistrer la valeur, seulement un compteur).

Chiffrement AES-256, colonne par colonne

Noms, e-mails, téléphones, IBAN, dépôts de garantie sont chiffrés individuellement en base. Même une copie de la base reste illisible sans la clé.

On ne collecte que le strict nécessaire

L'historique des boîtes n'est jamais aspiré (nouveaux messages seulement), l'IA ne reçoit que numéros de lot et montants, et les données chiffrées ne sont déchiffrées qu'à l'ouverture d'une fiche précise.

Journaux, traçabilité & conservation

5 garanties

Aucun nom dans les journaux, un registre d'actions que la base verrouille, des purges automatiques.

Zéro donnée personnelle dans les journaux

Les journaux techniques sont filtrés à deux niveaux (par nom de champ et par balayage du contenu) pour masquer e-mails, IBAN et téléphones, même glissés dans un message d'erreur.

Traçabilité inviolable des actions sensibles

Chaque action critique (validation, signature, export, purge, consentement) est inscrite dans un registre que la base de données elle-même empêche de modifier ou d'effacer.

Sauvegardes chiffrées et testées chaque nuit

Chaque nuit : sauvegarde complète, test de restauration réel, chiffrement, puis dépôt hors-site. La clé de déchiffrement reste dans un coffre hors ligne, jamais sur le serveur.

Effacement automatique des données expirées

Les données expirées sont purgées sans intervention : jetons de pseudonymisation à 30 jours, acquéreurs inactifs à 12 mois, liens utilisés, photos d'état des lieux à 5 ans.

Consentements tracés et révocables

Chaque consentement est horodaté et journalisé, avec possibilité de révocation à tout moment, pour un audit complet du recueil.

Souveraineté, accès & cadre légal

7 garanties

Hébergement en France, accès durcis, sous-traitants encadrés et obligations RGPD documentées.

Hébergement souverain en France (OVHcloud)

Vos données sont hébergées sur une infrastructure française et européenne, avec recherche plein-texte et indexation 100 % locales : aucune dépendance à un cloud non-européen.

Sous-traitants encadrés par contrat

Chaque prestataire technique est couvert par un accord de traitement (DPA) et, pour les flux hors-UE, par les Clauses Contractuelles Types de la Commission européenne (SCC art. 46).

Représentant désigné dans l'Union européenne

Velum a désigné un représentant établi dans l'UE, point de contact des personnes concernées et des autorités de contrôle (RGPD art. 27).

Procédure de notification de violation prête

Un plan de gestion d'incident permet la notification à la CNIL sous 72 h et l'information des personnes concernées lorsque c'est requis (RGPD art. 33-34).

Secrets et clés jamais versionnés

Clés de chiffrement, identifiants et clés privées de service vivent hors du code source et ne sont jamais committés dans le dépôt.

Authentification et sessions durcies

Jetons d'accès de courte durée gardés en mémoire (jamais stockés durablement dans le navigateur), rafraîchissement via cookie sécurisé HttpOnly, mots de passe hachés bcrypt.

Protection contre les abus et le balayage

Le débit des requêtes est plafonné par IP et les recherches par e-mail passent par un index haché, ce qui neutralise les tentatives d'aspiration ou d'énumération.

Des questions sur la sécurité ?

Nous fournissons le contrat de sous-traitance (DPA), la fiche de sécurité (mesures techniques et organisationnelles) et répondons à vos exigences de conformité avant tout engagement.