Hébergement européen, chiffrement AES-256, conformité RGPD & eIDAS. La sécurité n'est pas une option.
Données hébergées exclusivement sur des serveurs en Europe
Données sensibles chiffrées au repos. HTTPS/TLS en transit.
Privacy by Design. DPA disponible. Droits des personnes supportés.
Vos contrats ne sont jamais utilisés pour l'entraînement de l'IA. PII supprimées avant analyse.
Conforme ISO 27001. Vérification d'intégrité. Conservation minimum 90 jours.
Chaque couche de Pactolane est conçue pour protéger vos données contractuelles.
AES-256-GCM avec dérivation de clé scrypt. AAD (Additional Authenticated Data) pour prévenir les manipulations.
HTTPS/TLS pour toutes les communications client-serveur.
Hashés par bcrypt (10 rounds) — irréversible. Aucun mot de passe stocké en clair.
Chiffrés AES-256 en base de données. Jamais stockés en clair.
Emails, téléphones, adresses chiffrés au repos (RGPD Art. 32).
SHA-256 en temps constant pour tokens et webhooks. Prévention des attaques temporelles.
Chaque organisation ne voit que ses propres données. Cache avec TTL.
Token anti-falsification conforme ISO 27001 A.14.1.2.
Vérification du type MIME réel par magic bytes (PDF, PNG, JPEG, GIF, WebP, DOCX).
14 types de données personnelles supprimées avant envoi (emails, téléphones, IBAN, NIR, etc.).
Chaque droit prévu par le RGPD est supporté techniquement dans Pactolane.
Consultation de toutes ses données personnelles depuis les paramètres du compte.
Export complet en ZIP (PDF récapitulatif + 9 fichiers JSON), dans la langue de l'utilisateur.
Suppression du compte et anonymisation des données. Suppression de ~60 types de données en transaction.
Recueil explicite du consentement pour chaque traitement. Consentement IA spécifique requis.
Chiffrement AES-256 des données personnelles des tiers en base de données.
Seules les données strictement nécessaires sont collectées et traitées.
Plusieurs niveaux de rôles pour séparer administration, validation, consultation et accès externe
Contrôle granulaire par ressource et par action
Authentification multi-facteurs avec 10 codes de récupération
Protection anti-brute force sur les endpoints sensibles
JWT (HS256, 7 jours), cookie httpOnly, vérification de version de token
Signature Électronique Simple conforme eIDAS (UE 910/2014)
Vérification par code OTP envoyé par email, avec expiration et limite de tentatives
Horodatage, adresse IP, User-Agent, hash du document
Génération, validation, révocation de certificats numériques
Logs conservés minimum 90 jours
Notre équipe est disponible pour répondre à toutes vos questions techniques et de conformité.