Au dépôt
Le fichier part de votre navigateur directement vers le stockage, chiffré en transit puis au repos. Il ne passe pas par le serveur applicatif.
Sécurité
Comment Airlock protège un document du dépôt à la consultation, où sont vos données, et ce que nous ne promettons pas.
Où sont vos données
La même liste que dans la politique de confidentialité et les mentions légales, pour que vous puissiez l'intégrer à votre registre.
ClerkAuthentificationÉtats-Unis · SOC 2 Type IIÉtats-Unis · SOC 2 Type IIDétail des traitements et des transferts : Politique de confidentialité
Le parcours d'un document
Du navigateur de votre cabinet à l'écran de votre client, ce qui se passe réellement.
Le fichier part de votre navigateur directement vers le stockage, chiffré en transit puis au repos. Il ne passe pas par le serveur applicatif.
Chaque lien porte ses règles : mot de passe, date de fin, nombre de visiteurs. Vous les changez après l'envoi, ou vous coupez le lien.
Le fichier n'a jamais d'adresse publique : il est servi par le serveur, ou par une adresse signée qui expire, de 5 minutes pour un téléchargement à 2 heures pour une vidéo. En consultation seule, il se lit sans se télécharger.
Accès et conservation
Les deux questions qu'un cabinet pose avant de confier ses pièces.
Suivi des ouvertures
Quand votre client ouvre un lien, voici ce qui remonte, et ce qui ne remonte pas.
Les prévisualisations automatiques (WhatsApp, Slack, iMessage…) sont reconnues et ne sont pas comptées comme des ouvertures.
Si vous suivez les ouvertures de vos clients, pensez à les en informer dans vos conditions d'intervention.
Transparence
Vous manipulez des pièces sensibles : autant savoir exactement où s'arrête la protection.
Sous le capot
Ce que fait le code, tel qu'il est aujourd'hui.
Les connexions à Airlock sont chiffrées en transit, en TLS 1.2 minimum.
Les fichiers sont chiffrés en AES-256 au repos, chez Scaleway à Paris.
Les adresses qui donnent accès à un fichier expirent, de 5 minutes à 2 heures selon l'usage ; les plus longues servent à la lecture vidéo.
Un jeton aléatoire de 128 bits par lien. Il reste lisible dans votre tableau de bord pour que vous puissiez recopier le lien ; les accès sont vérifiés sur son empreinte (SHA-256).
Le mot de passe d'un lien est haché avec scrypt, et les tentatives sont limitées.
E-mail et mot de passe ou compte Google. Clerk, certifié SOC 2 Type II, gère les sessions et la protection contre la force brute.
Pour votre DPO
Isolation du système concerné, rotation des secrets, révocation des liens potentiellement compromis, information des utilisateurs touchés sans attendre la fin de l'analyse, et notification à la CNIL sous 72 heures si des données personnelles sont concernées. Pour signaler une faille : contact@airlck.com, objet « Vulnérabilité de sécurité ». Réponse sous 48 heures.
Les fichiers, la base et l'authentification sont indépendants du serveur applicatif ; une panne du serveur n'entraîne pas de perte de données. En cas d'arrêt du service, les utilisateurs seraient prévenus au moins 90 jours à l'avance, avec la possibilité de tout télécharger.