Kabineo
Fonctionnalités Tarif FAQ
Réserver une démo
Fonctionnalités Tarif FAQ Réserver une démo

Sécurité & confidentialité

Sécurité des données

Dernière mise à jour : 6 juillet 2026

Sommaire

  1. Hébergement en France, dans l'Union européenne
  2. Vous gardez le contrôle des accès
  3. Nous stockons le strict nécessaire
  4. Chiffrement des échanges
  5. Protection des comptes
  6. Sauvegardes et continuité
  7. Traçabilité
  8. Conformité RGPD
  9. Vos données vous appartiennent
  10. Renforcements en cours
  11. Une question, un signalement ?

La sécurité et la confidentialité des données de votre cabinet et de vos clients sont au cœur de la conception de Kabineo. Cette page décrit concrètement les mesures en place, sans jargon.

Hébergement en France, dans l'Union européenne

Vos données sont hébergées sur des serveurs situés en France. Elles ne quittent pas l'Union européenne et ne sont transférées vers aucun pays tiers sans les garanties prévues par le RGPD. Voir notre politique de confidentialité.

Vous gardez le contrôle des accès

Chaque cabinet dispose d'un espace strictement cloisonné : un utilisateur n'accède qu'aux données de son propre cabinet, jamais à celles d'un autre. Ce cloisonnement est appliqué à chaque requête, côté serveur, et vérifié point d'entrée par point d'entrée.

Au sein du cabinet, l'accès est géré par rôles : chaque collaborateur ne voit que les dossiers sur lesquels il est affecté (responsable ou assistant). L'opérateur de la plateforme lui-même n'accède pas à vos données clients par défaut.

Nous stockons le strict nécessaire

Kabineo est un outil de pilotage interne, pas un coffre-fort documentaire. Par conception :

  • Aucun document n'est stocké. Kabineo gère le suivi et les statuts, pas les pièces comptables.
  • Aucune donnée bancaire (ni IBAN, ni RIB) n'est enregistrée.
  • Aucune donnée « sensible » au sens de l'article 9 du RGPD (santé, etc.), ni numéro de sécurité sociale.

Moins de données stockées, c'est mécaniquement moins de surface de risque.

Chiffrement des échanges

Toutes les communications entre votre navigateur et Kabineo sont chiffrées via TLS (HTTPS). Aucune donnée ne transite en clair sur le réseau.

Protection des comptes

  • Les mots de passe ne sont jamais stockés en clair : ils sont hachés avec bcrypt.
  • Les tentatives de connexion sont limitées pour contrer les attaques par force brute.
  • En-têtes HTTP de sécurité, restriction stricte des origines autorisées (CORS) et validation systématique des données entrantes.

Sauvegardes et continuité

La base de données fait l'objet de sauvegardes automatiques régulières, permettant une restauration en cas d'incident et assurant la continuité du service.

Traçabilité

Les actions sensibles sont enregistrées dans un journal d'audit interne : cela permet de tracer les opérations et de détecter tout comportement anormal.

Conformité RGPD

Pour les données que vous nous confiez, Kabineo agit en tant que sous-traitant au sens du RGPD. Un accord de traitement des données (DPA) conforme à l'article 28 encadre cette relation, et la liste de nos sous-traitants ultérieurs y figure en annexe.

Vos données vous appartiennent

Vous restez à tout moment propriétaire de vos données. Vous pouvez en demander l'export ou la suppression, dans les conditions de réversibilité prévues par nos conditions générales.

Renforcements en cours

La sécurité est un chantier permanent. Parmi les renforcements que nous déployons progressivement :

  • Authentification à deux facteurs (2FA) pour les comptes.
  • Chiffrement au repos de la base de données.
  • Tests de restauration des sauvegardes formalisés.

Une question, un signalement ?

Pour toute question de sécurité ou tout signalement de vulnérabilité : rgpd@kabineo.com. Nous nous engageons à répondre rapidement.

Kabineo
Mentions légales CGU CGV Politique de confidentialité Sécurité Contact