La sécurité et la confidentialité des données de votre cabinet et de vos clients sont au cœur de la conception de Kabineo. Cette page décrit concrètement les mesures en place, sans jargon.
Hébergement en France, dans l'Union européenne
Vos données sont hébergées sur des serveurs situés en France. Elles ne quittent pas l'Union européenne et ne sont transférées vers aucun pays tiers sans les garanties prévues par le RGPD. Voir notre politique de confidentialité.
Vous gardez le contrôle des accès
Chaque cabinet dispose d'un espace strictement cloisonné : un utilisateur n'accède qu'aux données de son propre cabinet, jamais à celles d'un autre. Ce cloisonnement est appliqué à chaque requête, côté serveur, et vérifié point d'entrée par point d'entrée.
Au sein du cabinet, l'accès est géré par rôles : chaque collaborateur ne voit que les dossiers sur lesquels il est affecté (responsable ou assistant). L'opérateur de la plateforme lui-même n'accède pas à vos données clients par défaut.
Nous stockons le strict nécessaire
Kabineo est un outil de pilotage interne, pas un coffre-fort documentaire. Par conception :
- Aucun document n'est stocké. Kabineo gère le suivi et les statuts, pas les pièces comptables.
- Aucune donnée bancaire (ni IBAN, ni RIB) n'est enregistrée.
- Aucune donnée « sensible » au sens de l'article 9 du RGPD (santé, etc.), ni numéro de sécurité sociale.
Moins de données stockées, c'est mécaniquement moins de surface de risque.
Chiffrement des échanges
Toutes les communications entre votre navigateur et Kabineo sont chiffrées via TLS (HTTPS). Aucune donnée ne transite en clair sur le réseau.
Protection des comptes
- Les mots de passe ne sont jamais stockés en clair : ils sont hachés avec bcrypt.
- Les tentatives de connexion sont limitées pour contrer les attaques par force brute.
- En-têtes HTTP de sécurité, restriction stricte des origines autorisées (CORS) et validation systématique des données entrantes.
Sauvegardes et continuité
La base de données fait l'objet de sauvegardes automatiques régulières, permettant une restauration en cas d'incident et assurant la continuité du service.
Traçabilité
Les actions sensibles sont enregistrées dans un journal d'audit interne : cela permet de tracer les opérations et de détecter tout comportement anormal.
Conformité RGPD
Pour les données que vous nous confiez, Kabineo agit en tant que sous-traitant au sens du RGPD. Un accord de traitement des données (DPA) conforme à l'article 28 encadre cette relation, et la liste de nos sous-traitants ultérieurs y figure en annexe.
Vos données vous appartiennent
Vous restez à tout moment propriétaire de vos données. Vous pouvez en demander l'export ou la suppression, dans les conditions de réversibilité prévues par nos conditions générales.
Renforcements en cours
La sécurité est un chantier permanent. Parmi les renforcements que nous déployons progressivement :
- Authentification à deux facteurs (2FA) pour les comptes.
- Chiffrement au repos de la base de données.
- Tests de restauration des sauvegardes formalisés.
Une question, un signalement ?
Pour toute question de sécurité ou tout signalement de vulnérabilité : rgpd@kabineo.com. Nous nous engageons à répondre rapidement.