Sécurité
La sécurité n'est pas un argument marketing
Vous nous confiez vos factures, vos flux bancaires et vos obligations fiscales. Voici précisément comment ils sont protégés — sans superlatifs, avec les mécanismes.
Chiffrement de bout en bout du transport
Toutes les communications entre votre navigateur et nos serveurs sont chiffrées en TLS. Les données sensibles sont chiffrées au repos dans la base de données.
Journal inaltérable
Chaque événement de facturation est scellé par une empreinte SHA-256 chaînée à la précédente. Toute altération a posteriori rompt la chaîne et devient détectable — c'est l'exigence d'inaltérabilité du CGI (art. 286-I-3° bis), vérifiable par vous-même dans le centre de conformité.
Hébergement européen
Vos données sont hébergées dans l'Union européenne, soumises au RGPD, sans transfert vers des juridictions tierces. Sauvegardes chiffrées et répliquées.
Bancaire : lecture seule via agrégateur agréé
La synchronisation bancaire passe par un prestataire agréé ACPR dans le cadre DSP2. Vos identifiants bancaires ne sont jamais stockés chez nous, et la connexion ne permet aucune opération sur votre compte.
Aucune suppression silencieuse
Les documents comptables ne sont jamais physiquement supprimés pendant leur durée de conservation légale (10 ans). L'archivage est horodaté à la création de chaque pièce.
Cloisonnement des comptes
Chaque organisation est isolée au niveau de la base de données : une requête ne peut structurellement pas lire les données d'une autre entreprise.
Signalement de vulnérabilité
Vous avez identifié une faille ? Écrivez à security@ohmycompta.com — nous répondons sous 48 h et créditons les découvertes responsables.