Chiffrement AES-256

Vos données comptables ne quittent jamais l’Europe

Hébergement européen, chiffrement au repos et en transit, journalisation intégrale des accès. Voici exactement ce que nous faisons de vos pièces.

Le trajet d’une facture
  • EnvoiTLS 1.3 de bout en bout, sans exception.01
  • StockageAES-256, clés gérées en Europe.02
  • TraitementIsolé par entreprise, jamais mutualisé.03
  • AccèsSSO et double facteur, chaque lecture journalisée.04
Conformité

Des garanties adossées à l’infrastructure AWS

Paystar est hébergé sur Amazon Web Services, dans la région de Paris. Nous héritons des certifications de l’hébergeur pour l’infrastructure ; la conformité RGPD et le contrôle des accès restent sous notre responsabilité.

  • RGPDDélégué à la protection des données désigné, registre des traitements tenu à jour et accord de sous-traitance standard.DPA disponible
  • Chiffrement S3 AES-256Chaque pièce est chiffrée côté serveur par Amazon S3 en AES-256 dès son dépôt, et n’est déchiffrée qu’à la lecture par un utilisateur autorisé.Chiffrement au repos
  • Rapports SOC d’AWSLes services AWS que nous utilisons font l’objet de rapports SOC 1, 2 et 3, renouvelés chaque année par un auditeur indépendant et consultables via AWS Artifact.Renouvelés chaque année
  • Région AWS ParisDonnées stockées et sauvegardées dans la région eu-west-3 d’Amazon Web Services, en France. Aucune réplication hors de l’Union européenne.Aucune sortie d’UE
Architecture

Chaque entreprise est isolée, clé comprise

Les données de votre société vivent dans leur propre espace logique, avec leur propre clé de chiffrement. Une compromission ne se propage pas d’un dossier à l’autre.

  • Clés gérées par module matériel, avec rotation automatique
  • Aucun accès direct en base par les équipes, même en production
  • Test d’intrusion externe annuel, synthèse remise sur demande
Contrôle des accès
  • Compte administrateurSSO d’entreprise, double facteur obligatoireActif
  • Cabinet partenaireAccès en lecture, expiration automatique en fin de missionActif
  • Jeton de servicePortée restreinte, rotation planifiéeActif

Chaque consultation de pièce est journalisée et conservée pendant toute la durée légale.

Engagements

Ce que nous garantissons, ligne par ligne

Le même tableau que celui que nous remettons aux directions informatiques de nos clients.

DonnéeLocalisationChiffrementConservation
Pièces justificativesUnion européenneAES-256 au reposDurée légale de conservation
Écritures comptablesUnion européenneAES-256 au reposDurée légale de conservation
Identifiants bancairesJamais stockésMandat porté par le prestataire agréé—
Journaux d’accèsUnion européenneAES-256 et horodatageDurée légale de conservation
SauvegardesUnion européenneAES-256, copie hors ligneFenêtre glissante
Questions fréquentes

Les questions que posent vos équipes informatiques

Oui. Notre accord standard est conforme au RGPD et couvre la sous-traitance ultérieure ; nous acceptons également d’instruire le vôtre, avec un retour sous quelques jours ouvrés.

Documentation

Tous les documents, au même endroit

Certifications de l’hébergeur, politique de sécurité, résultats de test d’intrusion, liste des sous-traitants : l’équipe sécurité les transmet sur demande.