J−16 avant la réception électronique obligatoire — vérifiez si vous êtes concerné
OhMyCompta

Sécurité

La sécurité n'est pas un argument marketing

Vous nous confiez vos factures, vos flux bancaires et vos obligations fiscales. Voici précisément comment ils sont protégés — sans superlatifs, avec les mécanismes.

Chiffrement de bout en bout du transport

Toutes les communications entre votre navigateur et nos serveurs sont chiffrées en TLS. Les données sensibles sont chiffrées au repos dans la base de données.

Journal inaltérable

Chaque événement de facturation est scellé par une empreinte SHA-256 chaînée à la précédente. Toute altération a posteriori rompt la chaîne et devient détectable — c'est l'exigence d'inaltérabilité du CGI (art. 286-I-3° bis), vérifiable par vous-même dans le centre de conformité.

Hébergement européen

Vos données sont hébergées dans l'Union européenne, soumises au RGPD, sans transfert vers des juridictions tierces. Sauvegardes chiffrées et répliquées.

Bancaire : lecture seule via agrégateur agréé

La synchronisation bancaire passe par un prestataire agréé ACPR dans le cadre DSP2. Vos identifiants bancaires ne sont jamais stockés chez nous, et la connexion ne permet aucune opération sur votre compte.

Aucune suppression silencieuse

Les documents comptables ne sont jamais physiquement supprimés pendant leur durée de conservation légale (10 ans). L'archivage est horodaté à la création de chaque pièce.

Cloisonnement des comptes

Chaque organisation est isolée au niveau de la base de données : une requête ne peut structurellement pas lire les données d'une autre entreprise.

Signalement de vulnérabilité

Vous avez identifié une faille ? Écrivez à security@ohmycompta.com — nous répondons sous 48 h et créditons les découvertes responsables.