ImmoSurf

Sécurité et hébergement

Vous nous confiez des baux, des pièces d'identité et des coordonnées bancaires. Voici ce qui les protège, où elles vivent, et qui peut les atteindre.

Hébergement

L'application, la base de données et les sauvegardes sont hébergées en France, chez un hébergeur français. Aucune donnée n'est transférée hors de l'Union européenne : les catégories de sous-traitants et leur localisation figurent dans la politique de confidentialité, et la liste nominative est communiquée sur demande.

Accès et authentification

  • Chiffrement de bout en bout des échanges (HTTPS, HSTS avec préchargement).
  • Blocage après cinq tentatives de connexion échouées, par adresse IP et par identifiant.
  • Double authentification disponible sur tous les comptes, par application ou clé de sécurité. Elle n'est pas imposée : l'exiger d'un locataire qui se connecte deux fois par an produirait plus d'appels que de sécurité.
  • Rôles avec droits d'écriture réels : un collaborateur en lecture seule ne peut modifier aucune donnée, pas seulement voir des boutons grisés.
  • Un compte locataire n'appartient à aucune organisation : il ne peut atteindre aucun écran de gestion, par construction et non par filtrage.

Étanchéité entre clients

Chaque donnée porte son organisation, et toute tentative d'atteindre l'objet d'un autre client répond 404 et non 403 — un « accès refusé » confirmerait l'existence de l'objet. Un test automatisé parcourt toutes les adresses du produit et échoue si une seule vue échappe au contrôle : c'est le genre de vérification qu'on ne peut pas oublier de faire, puisqu'elle bloque la mise en ligne.

Documents

Aucun fichier n'est accessible par une adresse directe : baux, pièces d'identité et justificatifs passent tous par un contrôle d'accès, et la consultation des pièces sensibles est journalisée. Les fichiers déposés sont vérifiés sur leur contenu réel, pas sur leur extension.

Sauvegardes

Sauvegarde de la base et des documents avec rotation sur trente jours. Une sauvegarde n'a de valeur que si elle se restaure : un script de restauration recharge le dump dans une base jetable et vérifie que les données sont là. La copie hors machine et la planification quotidienne sont mises en place à l'ouverture du service.

Données personnelles

Vous êtes responsable de traitement des données de vos locataires ; nous sommes votre sous-traitant. Un contrat de sous-traitance (DPA) est mis à votre disposition. Les durées de conservation ne sont pas seulement annoncées : chacune est appliquée par une tâche, et un test échoue si une durée est annoncée sans être appliquée. Un locataire parti est anonymisé plutôt que supprimé, car les quittances et les écritures comptables doivent être conservées dix ans.

En cas d'incident

Le règlement vous laisse 72 heures pour notifier une violation de données à la CNIL. Notre rôle est de vous donner sous quatre heures le périmètre exact — quelles données, combien de personnes — pour que vous puissiez le faire, puis un rapport écrit sous sept jours : chronologie, cause, correctif.

Une question précise sur la sécurité, ou un questionnaire à remplir ? Écrivez-nous.