Sécurité

Dernière mise à jour : 25 juillet 2026

Votre outil de gestion contient vos devis, vos factures et les coordonnées de vos clients — des données sensibles pour votre activité. Voici, concrètement, ce qui protège ces données.

1. Isolation par entreprise

Chaque entreprise n'a accès qu'à ses propres données. Cette séparation n'est pas seulement une vérification dans le code de l'application : elle est appliquée directement au niveau de la base de données (Row Level Security PostgreSQL), sur chaque table et pour chaque requête. Une erreur dans une page de l'application ne peut donc pas, à elle seule, exposer les données d'une autre entreprise.

2. Authentification à deux facteurs obligatoire

Pour les propriétaires et administrateurs — les rôles ayant accès aux données financières et clients — l'authentification à deux facteurs (via Google Authenticator, 1Password, Authy ou équivalent) est obligatoire, en plus du mot de passe. Elle protège l'accès même si un mot de passe venait à être deviné ou compromis ailleurs.

3. Intégrité des documents et traçabilité

Une facture émise ne peut plus être modifiée ni supprimée — conformément aux obligations comptables et fiscales françaises. Les actions importantes (création, modification, suppression) sont en outre consignées dans un journal d'audit dont chaque entrée est cryptographiquement liée à la précédente : toute tentative d'altération rétroactive d'une entrée casse cette chaîne et devient détectable.

4. Paiements

Les paiements par carte sont traités directement par Stripe, prestataire certifié PCI-DSS. Opalon ne reçoit, ne stocke et ne voit à aucun moment votre numéro de carte ou celui de vos clients.

5. Hébergement et chiffrement

Vos données sont hébergées au sein de l'Union européenne (France). Tous les échanges avec Opalon sont chiffrés (HTTPS), et l'application applique des protections modernes contre les attaques web courantes (détournement de clics, injection de scripts).

6. Mises à jour de sécurité continues

Les dépendances logicielles utilisées par Opalon sont surveillées et mises à jour en continu, avec une vérification automatique avant chaque mise en production — afin de corriger rapidement les failles connues publiées dans l'écosystème open source.

7. Protection contre les abus

Les points sensibles de l'application (connexion, création de compte, émission de documents, paiement) sont protégés contre les tentatives excessives ou automatisées.

8. Signaler une vulnérabilité

Vous avez repéré une faille de sécurité ? Écrivez-nous à contact@opalon.fr en décrivant le problème. Nous accusons réception de chaque signalement et le traitons avec priorité.