Aller au contenu

Sécurité

Vos pièces protégées,jusqu'à la dernière ouverture.

Comment Airlock protège un document du dépôt à la consultation, où sont vos données, et ce que nous ne promettons pas.

Les règles du lien
Un accès que vous reprenez

Où sont vos données

Chaque prestataire, et ce qu'il fait.

La même liste que dans la politique de confidentialité et les mentions légales, pour que vous puissiez l'intégrer à votre registre.

  • IIONOSServeur applicatifFrance
  • SScaleway Object StorageStockage des fichiersParis, France · société française · certifié ISO 27001
  • Google FirestoreBase de données (métadonnées)Europe · société américaine
  • ClerkAuthentificationÉtats-Unis · SOC 2 Type II
  • SStripePaiementsIrlande / États-Unis · société américaine
  • RResendE-mailsSociété américaine
  • MMapboxCarte du suivi en directSociété américaine
  • HHubSpotRelation client (comptes utilisateurs)Société américaine

Détail des traitements et des transferts : Politique de confidentialité

Le parcours d'un document

Protégé à chaque étape.

Du navigateur de votre cabinet à l'écran de votre client, ce qui se passe réellement.

01

Au dépôt

Le fichier part de votre navigateur directement vers le stockage, chiffré en transit puis au repos. Il ne passe pas par le serveur applicatif.

02

Au partage

Chaque lien porte ses règles : mot de passe, date de fin, nombre de visiteurs. Vous les changez après l'envoi, ou vous coupez le lien.

03

À l'ouverture

Le fichier n'a jamais d'adresse publique : il est servi par le serveur, ou par une adresse signée qui expire, de 5 minutes pour un téléchargement à 2 heures pour une vidéo. En consultation seule, il se lit sans se télécharger.

Accès et conservation

Qui peut ouvrir vos fichiers, et pour combien de temps.

Les deux questions qu'un cabinet pose avant de confier ses pièces.

Qui peut y accéder

  • Les personnes à qui vous envoyez un lien, dans les limites de ses règles, tant qu'il n'est pas révoqué.
  • Les collaborateurs que vous invitez explicitement sur un dossier, avec le rôle que vous leur donnez.
  • L'équipe Airlock : l'interface d'administration n'affiche que des compteurs (nombre de fichiers, espace utilisé), ni le nom ni le contenu de vos fichiers. Le chiffrement n'étant pas de bout en bout, l'exploitant de l'infrastructure pourrait techniquement y accéder : nous ne le faisons pas sans votre demande.

Ce que deviennent les données

  • Un fichier supprimé est effacé de la base et du stockage, avec ses versions dérivées (aperçus, filigranes).
  • Un dossier supprimé reste 30 jours dans la corbeille, où vous pouvez le restaurer, puis il est effacé définitivement.
  • La suppression du compte efface vos dossiers, vos fichiers, vos liens et vos permissions.
  • L'historique des ouvertures de vos liens est conservé 12 mois, puis supprimé automatiquement.

Suivi des ouvertures

Ce que voit l'expéditeur d'un lien.

Quand votre client ouvre un lien, voici ce qui remonte, et ce qui ne remonte pas.

Vous voyez

  • La date et l'heure de chaque ouverture, le fichier consulté ou téléchargé, et le temps passé dessus.
  • La ville et le pays approximatifs, déduits de l'adresse IP : jamais l'adresse exacte ni une position GPS.
  • Le type de réseau, à titre indicatif : connexion classique, VPN ou centre de données, déduit du nom du fournisseur d'accès, sans garantie de détection.
  • Le navigateur et le système.
  • Les signaux inhabituels, comme un raccourci de capture d'écran pendant la consultation.

Ce que nous ne collectons pas

  • Aucun pixel de suivi ni traceur tiers sur les pages de partage, aucune régie publicitaire.
  • Aucun enregistrement des mouvements de souris ni des clics.
  • Un cookie anonyme, conservé 13 mois maximum, sert uniquement à compter les visiteurs distincts d'un lien.
  • L'adresse IP sert à déduire la ville approximative ; elle n'est pas conservée dans l'historique des ouvertures. Pour limiter les tentatives de mot de passe, elle est gardée sous forme hachée, 24 heures au plus ; en cas d'attaque détectée, l'adresse en cause est conservée 90 jours dans nos alertes de sécurité.

Les prévisualisations automatiques (WhatsApp, Slack, iMessage…) sont reconnues et ne sont pas comptées comme des ouvertures.

Si vous suivez les ouvertures de vos clients, pensez à les en informer dans vos conditions d'intervention.

Transparence

Ce que nous ne promettons pas.

Vous manipulez des pièces sensibles : autant savoir exactement où s'arrête la protection.

  • La double authentification n'est pas encore proposée à la connexion. Choisissez un mot de passe unique, ou connectez vous avec un compte Google protégé.
  • Le chiffrement n'est pas de bout en bout : le serveur peut traiter un fichier pour l'aperçu, la conversion ou le filigrane.
  • Toutes les données ne sont pas chez des prestataires français : les fichiers sont à Paris chez Scaleway, mais la base de données (Google Firestore) et l'authentification (Clerk) restent chez des prestataires américains.
  • Airlock lui-même n'est certifié ni ISO 27001, ni SOC 2, ni HDS. Scaleway, qui stocke les fichiers, est certifié ISO 27001 ; les fichiers ne sont pas hébergés dans une offre HDS.
  • Pour une confidentialité maximale, chiffrez vos fichiers avant de les déposer.

Sous le capot

Les mécanismes, sans jargon marketing.

Ce que fait le code, tel qu'il est aujourd'hui.

  • HTTPS partout

    Les connexions à Airlock sont chiffrées en transit, en TLS 1.2 minimum.

  • Chiffrement au repos

    Les fichiers sont chiffrés en AES-256 au repos, chez Scaleway à Paris.

  • Adresses signées

    Les adresses qui donnent accès à un fichier expirent, de 5 minutes à 2 heures selon l'usage ; les plus longues servent à la lecture vidéo.

  • Liens impossibles à deviner

    Un jeton aléatoire de 128 bits par lien. Il reste lisible dans votre tableau de bord pour que vous puissiez recopier le lien ; les accès sont vérifiés sur son empreinte (SHA-256).

  • Mots de passe hachés

    Le mot de passe d'un lien est haché avec scrypt, et les tentatives sont limitées.

  • Connexion déléguée à Clerk

    E-mail et mot de passe ou compte Google. Clerk, certifié SOC 2 Type II, gère les sessions et la protection contre la force brute.

Pour votre DPO

Les documents, et à qui écrire.

En cas d'incident

Isolation du système concerné, rotation des secrets, révocation des liens potentiellement compromis, information des utilisateurs touchés sans attendre la fin de l'analyse, et notification à la CNIL sous 72 heures si des données personnelles sont concernées. Pour signaler une faille : contact@airlck.com, objet « Vulnérabilité de sécurité ». Réponse sous 48 heures.

Continuité

Les fichiers, la base et l'authentification sont indépendants du serveur applicatif ; une panne du serveur n'entraîne pas de perte de données. En cas d'arrêt du service, les utilisateurs seraient prévenus au moins 90 jours à l'avance, avec la possibilité de tout télécharger.

Un questionnaire sécurité, un contrat de sous-traitance, une faille à signaler ?contact@airlck.com

Votre prochain document ne partira plus en pièce jointe.

  • Gratuit jusqu’à 2 Go
  • Sans carte bancaire
  • Fichiers stockés en France
  • Chiffré en transit et au repos