Se connecterEssai gratuit →
Retour à l’accueil

Sécurité et confiance

Ce que vos équipes peuvent vérifier.

Accès, données, conformité, incidents. Une seule adresse à transmettre à votre service achats ou à votre délégué à la protection des données.

Accès

Qui voit quoi, et comment on le prouve

Dans une entreprise de deux cents personnes, la question n’est pas « est-ce chiffré » — ça l’est — mais « le commercial de l’agence Nord peut-il ouvrir la paie ? ». La réponse doit être non, et vérifiable.

Les droits s’appliquent avant l’envoi

Un droit refusé n’est pas un élément masqué à l’écran : la donnée ne quitte pas le serveur. C’est la différence entre une interface qui cache et un système qui protège — la première se contourne avec un navigateur.

Le périmètre, pas seulement le rôle

Un responsable d’agence a les mêmes droits qu’un autre, sur son périmètre à lui. Direction, région, site, équipe : la hiérarchie que vous décrivez devient la portée de chaque consultation.

Les entreprises sont étanches

Un groupe peut tenir plusieurs entités sur la plateforme sans qu’aucune ne voie les données d’une autre, y compris lorsqu’elles partagent un même client.

Rien ne circule en clair

Toutes les communications entre le navigateur et nos serveurs sont chiffrées, sans repli possible sur une liaison non chiffrée.

Nous ne pouvons pas lire vos mots de passe

Seule une empreinte irréversible est conservée, distincte pour chaque compte. Personne chez nous ne peut retrouver un mot de passe : nous ne pouvons que le réinitialiser, à votre demande.

Les tentatives répétées sont bloquées

Un enchaînement d’échecs de connexion verrouille temporairement l’accès. La règle vaut pour tous les comptes, y compris celui de l’administrateur.

Vos données

Elles restent les vôtres, et vous pouvez le vérifier

La question que pose un directeur financier n’est pas « sauvegardez-vous ? » mais « si je pars dans deux ans, qu’est-ce que j’emporte, et à quelles conditions ? ».

L’export, sans condition

Toutes vos données, en un geste, dans un format ouvert. Il n’est subordonné ni à la régularité des paiements, ni à l’absence de litige, et nos conditions générales interdisent expressément tout droit de rétention.

Rien ne s’efface vraiment

Les documents qui engagent — écritures, factures, clôtures, bulletins — ne se réécrivent pas : ils se corrigent par une opération inverse, datée et motivée. Une suppression malencontreuse n’emporte pas l’historique.

Le journal d’audit

Les actions sensibles laissent une trace nominative et horodatée, consultable par vous. C’est le document qu’un contrôle vous demandera, et il ne se reconstitue pas après coup.

Des sauvegardes régulières

Automatiques, chiffrées, conservées séparément des données actives. Leur calendrier et leur emplacement relèvent de l’exploitation et figurent dans votre dossier contractuel.

Une restauration se demande

Elle est faite par une personne, après vérification de qui la demande. C’est plus lent qu’un bouton. Un bouton de restauration accessible est aussi un bouton d’écrasement.

Trente jours après votre départ

Vos données restent exportables trente jours après la résiliation, puis sont supprimées des environnements actifs et des sauvegardes selon leur cycle de rotation.

Conformité

Ce que vos équipes juridiques vont demander

Un dossier fournisseur se remplit avec des documents, pas avec des sigles. Voici ceux qui existent, et le cadre dans lequel ils sont communiqués.

Accord de traitement des données

Conforme à l’article 28 du règlement général sur la protection des données : objet, durée, nature et finalité des traitements, catégories de données et de personnes, obligations des parties. Signé sur demande.

Serveurs et base de données en France

Application à Roubaix, base de données à Paris. Les pièces jointes — factures, justificatifs, images — passent par un stockage dont la juridiction n’est pas contrainte dans notre configuration actuelle : c’est une contrainte que nous pouvons poser avant de signer, si votre dossier l’exige. Le détail figure dans l’accord de traitement.

Notification de violation

En cas de violation de données, nous vous informons dans les meilleurs délais et vous communiquons les éléments dont nous disposons, afin que vous puissiez satisfaire à vos propres obligations.

Conditions générales opposables

Vingt-quatre articles, numérotés et citables, avec leur version et leur date d’entrée en vigueur. Toute modification est notifiée trente jours à l’avance.

Questionnaire fournisseur

Envoyez le vôtre, même long, même exigeant. Nous répondons case par case, sans conditionnel : c’est ce qui vous permet de l’instruire une seule fois.

Inventaire des composants

La liste des bibliothèques et de leurs licences fait partie du dossier fournisseur. Nous n’en publions pas les versions : elles se recoupent avec les vulnérabilités connues.

Bientôt disponible

Les démarches de certification — sécurité de l’information, contrôles de service, données de paiement — feront l’objet d’une communication nommant l’organisme et l’étape atteinte.

Incidents

Ce qui se passe quand ça ne marche pas

Un engagement de disponibilité chiffré se négocie dans un contrat, avec sa mesure et sa compensation. Ce qui suit vaut pour tout le monde, et ne dépend d’aucune performance technique : ce sont des décisions.

Dès la détection

Vous êtes prévenu, avant même le diagnostic. Nous vous disons « nous cherchons » au lieu de vous laisser chercher vous-même.

Dans l’heure

Nous disons ce qui est touché et ce qui ne l’est pas, en français, sans terme technique. Vous saurez si vous pouvez continuer à encaisser.

Pendant l’incident

La priorité va à ce qui empêche de travailler : encaisser d’abord, consulter ensuite, le reste après. Nous ne modifions jamais une donnée client pour rétablir un service.

Après

Un compte rendu écrit : ce qui s’est passé, ce que ça a touché, ce que nous changeons. Vous le recevez que vous l’ayez demandé ou non.

Maintenance planifiée

Programmée en dehors de vos heures ouvrées, que vous nous indiquez, annoncée soixante-douze heures à l’avance et repoussée si le moment ne convient pas.

Signaler une faille

Écrivez à security@vozika.net. Le message arrive chez quelqu’un qui écrit le code. Tant que vous restez dans un cadre raisonnable — pas de saturation de service, pas d’intrusion dans des données qui ne vous appartiennent pas — nous n’engagerons aucune action contre vous, et le crédit vous revient si vous le souhaitez.

Bientôt disponible

Un engagement de service chiffré, avec sa mesure indépendante et sa compensation, se convient au cas par cas. Si votre organisation en exige un, dites-le nous.

Les engagements contractuels correspondants figurent aux articles 11 à 18 des conditions générales et dans la politique de confidentialité.

Voyez votre entreprise en entier.

La création prend quelques minutes. Le choix du pays configure le reste : plan comptable, devise, barèmes de paie.