Chiffrement
4 engagements vérifiés · Consulter
Contrôle des accès
5 engagements vérifiés · Consulter
Confidentialité des DataRooms
3 engagements vérifiés · Consulter
Traçabilité
3 engagements vérifiés · Consulter
Authentification
3 engagements vérifiés · Consulter
Infrastructure
4 engagements vérifiés · Consulter
Chiffrement
- Toutes les communications entre votre navigateur et Acte en main sont chiffrées en transit via HTTPS/TLS.
- La base de données et les fichiers des datarooms sont chiffrés au repos par notre fournisseur d'infrastructure de données.
- Les documents sont stockés dans un espace de stockage privé : aucune URL publique ne permet d'y accéder.
- Chaque téléchargement passe par un lien signé, personnel et temporaire, valable dix minutes.
Contrôle des accès
- Chaque personne dispose de son propre compte individuel ; le partage d'identifiants est exclu des conditions d'utilisation.
- Dans chaque dataroom, le créateur attribue à chaque intervenant un rôle précis (vendeur, notaire, acquéreur, agent…) qui détermine ses droits.
- Un intervenant peut être limité aux seules catégories de documents qui le concernent, par exemple uniquement les diagnostics.
- L'accès d'un intervenant peut être révoqué ou ajusté à tout moment par le créateur de la dataroom.
- À la première entrée dans une dataroom, chaque intervenant accepte un accord de confidentialité dont l'acceptation est horodatée.
Confidentialité des DataRooms
- L'ensemble des données est protégé par des règles d'accès appliquées directement en base : un utilisateur ne peut lire que les dossiers auxquels il a été autorisé.
- Chaque dataroom est isolée : les intervenants d'un dossier n'ont accès à aucun autre dossier.
- La base de données et le stockage des documents sont situés dans l'Union européenne (région Irlande).
Traçabilité
- Les principales actions réalisées dans chaque dataroom (dépôts, invitations, changements d'état) sont conservées dans un journal d'activité.
- Les emails envoyés depuis la plateforme sont enregistrés avec leur statut d'envoi.
- La date du dernier accès de chaque intervenant à une dataroom est conservée.
Authentification
- Les mots de passe sont soumis à une politique minimale et ne sont jamais stockés en clair.
- Une procédure de réinitialisation de mot de passe par email est disponible.
- Chaque opération sensible vérifie une session authentifiée côté serveur, et non seulement dans le navigateur.
Infrastructure
- L'application est hébergée sur Lovable Cloud, avec exécution sécurisée côté serveur (Cloudflare).
- La base de données et le stockage des documents sont situés dans l'Union européenne (région Irlande).
- Les emails du service sont envoyés via OVHcloud, hébergeur français.
- Les paiements sont traités par Stripe ; les données de carte ne transitent jamais par les serveurs d'Acte en main.
Mesures à l'étude
Certaines évolutions de sécurité sont à l'étude, notamment l'authentification à deux facteurs et un journal d'accès par document. Elles ne seront présentées sur ces pages que lorsqu'elles seront réellement disponibles.
Acte en main ne revendique actuellement aucune certification (ISO 27001, SOC 2, HDS, SecNumCloud ou autre). Lorsque des démarches de certification ou d'attestation seront engagées, elles seront présentées sur cette page.