Sécurité
Sécurité et confidentialité
La protection de vos documents et de vos données est au cœur d'EasyInvoiceOCR. Cette page décrit ce que nous faisons réellement, et non ce qui sonnerait rassurant.
Vos documents sont lus dans votre navigateur. Ils ne nous sont jamais transmis.
Une protection multicouche
La sécurité n'est pas une fonctionnalité. C'est une série de décisions prises à chaque niveau, depuis l'endroit où votre fichier est ouvert jusqu'à qui peut lire une ligne dans la base.
Protection des documents
La reconnaissance et la conversion s'exécutent dans votre navigateur. Votre fichier est ouvert et traité localement, et c'est vous qui enregistrez le résultat : il ne parvient jamais à nos serveurs.
Sécurité du compte
La connexion repose sur Supabase Auth. Les mots de passe sont hachés, jamais conservés en clair, et confrontés aux fuites connues avant d'être acceptés.
Protection des données
Toutes les connexions passent par HTTPS, imposé par une politique de transport stricte. Ce que nous conservons se limite à ce que le fonctionnement de votre compte exige.
Une infrastructure maîtrisée
PostgreSQL managé avec sécurité au niveau des lignes, des identifiants de service qui n'atteignent jamais le navigateur, et un déploiement qui se verrouille lorsque la configuration est incomplète.
Chiffrement des données
Le chiffrement compte à deux moments : quand les données circulent, et quand elles sont au repos.
- Chaque échange entre votre navigateur et nos serveurs passe par HTTPS. Le site envoie une politique de transport stricte : un navigateur qui a visité le site une fois refusera ensuite toute connexion en HTTP simple.
- Les données de votre compte sont hébergées dans PostgreSQL managé chez Supabase, qui chiffre les données stockées et les sauvegardes au niveau de la plateforme.
- Les mots de passe ne sont jamais stockés en clair. Supabase Auth en conserve une empreinte salée, et un mot de passe figurant dans une fuite connue est refusé dès l'inscription.
- Les coordonnées bancaires ne nous parviennent pas du tout : elles sont saisies sur les pages de PayPal, donc il n'y a rien à chiffrer de notre côté.
Sécurité de votre compte
Ce qui se tient entre votre compte et quelqu'un qui chercherait à y entrer.
Exigences sur le mot de passe
Huit caractères au minimum, dont une lettre et un chiffre. Un mot de passe présent dans une fuite connue est refusé, et non simplement déconseillé.
Connexion avec Google
Vous pouvez utiliser Google plutôt qu'un mot de passe. L'authentification se déroule sur les pages de Google et vos identifiants Google ne nous sont jamais transmis.
Adresses e-mail vérifiées
Votre adresse doit être confirmée avant que l'offre gratuite puisse être activée, ce qui empêche de créer en masse des comptes utilisables avec des adresses non vérifiées.
Récupération du mot de passe
Les liens de réinitialisation sont envoyés à votre adresse et expirent. Une demande pour une adresse sans compte renvoie exactement la même réponse qu'une adresse existante : le formulaire ne permet donc pas de découvrir qui possède un compte.
Sessions
Les sessions expirent et se renouvellent d'elles-mêmes. La déconnexion efface la session ainsi que tout ce qui était mis en cache sur votre compte dans ce navigateur.
Messages d'erreur neutres
Une inscription avec une adresse déjà enregistrée ne le signale pas. Le confirmer permettrait de tester une liste d'adresses contre notre base d'utilisateurs.
Protection de vos fichiers et documents
Une facture est un document d'entreprise. Elle porte des noms, des adresses, des montants et des conditions : un convertisseur qui en garderait discrètement une copie serait un mauvais endroit où l'envoyer.
- 01
Vous choisissez un fichier
Le fichier est ouvert par le navigateur depuis votre propre disque. Aucune requête ne l'emporte ailleurs.
- 02
Le traitement est local
La lecture du PDF et la reconnaissance de texte s'exécutent en WebAssembly dans la page. Seuls le moteur de reconnaissance et ses données linguistiques sont téléchargés.
- 03
Les données sont extraites
Champs, tableaux et totaux sont assemblés en mémoire, dans l'onglet que vous avez sous les yeux.
- 04
Vous enregistrez le résultat
Le tableur ou le document terminé est écrit par votre navigateur directement sur votre appareil.
Nous enregistrons qu'une conversion a eu lieu — quel outil, combien de pages, si elle a abouti — parce que le quota doit être compté à un endroit que le navigateur ne peut pas modifier. Cet enregistrement ne contient aucun contenu de page ni aucun fichier. Cette application ne comporte aucun mécanisme de téléversement.
Une infrastructure pensée pour la sécurité
Les parties du système que vous ne voyez jamais, et les règles qu'elles suivent.
Authentification
Supabase Auth émet et valide chaque session. Le code serveur vérifie le jeton à chaque requête et en déduit votre identité, jamais à partir de ce que la page envoie.
Base de données
PostgreSQL managé. Le navigateur se connecte avec une clé publiable soumise à la sécurité au niveau des lignes ; la clé qui contourne ces règles n'existe que côté serveur.
Transport
HTTPS de bout en bout, avec une politique de transport stricte. Les certificats sont gérés par la plateforme et renouvelés automatiquement.
Verrouillage par défaut
Lorsqu'un réglage manquant pourrait nuire, la fonctionnalité refuse de s'exécuter plutôt que de supposer. Le paiement en production, par exemple, reste fermé tant que chaque identifiant n'est pas présent et que le propriétaire du compte ne l'a pas explicitement activé.
Contrôle des accès
Vos données doivent être accessibles par vous et par personne d'autre — et cela doit être imposé ailleurs que dans l'interface.
Chaque table privée est régie par la sécurité au niveau des lignes de PostgreSQL. Les règles vivent dans la base : elles s'appliquent donc à toute requête, quelle que soit la partie de l'application qui la formule, et tiennent même si le code applicatif comporte une faille.
La règle est la même pour vos conversions, votre abonnement, vos compteurs d'usage et vos notifications : une ligne ne vous appartient que si son propriétaire correspond au compte qui la demande. Une requête portant sur les lignes d'un autre n'échoue pas avec une erreur — elle ne renvoie simplement rien.
Atteindre un écran d'administration n'accorde aucun droit. Chaque action d'administration revérifie le rôle dans la base avant d'agir.
Sécurité des paiements
Les abonnements passent par PayPal, et la répartition des responsabilités est volontaire.
- Les coordonnées bancaires sont saisies sur les pages de PayPal. Elles ne transitent jamais par ce site et nous ne les conservons pas.
- Le navigateur ne reçoit que l'identifiant public PayPal et l'offre choisie par le serveur. Une offre ou un tarif envoyé depuis la page n'est pas accepté.
- Lorsque PayPal annonce un abonnement approuvé, le serveur le confirme directement auprès de PayPal avant d'accorder quoi que ce soit, et refuse un abonnement qui ne porte pas sur l'offre que nous avons autorisée.
- Chaque notification reçue de PayPal est vérifiée auprès de PayPal avant d'être enregistrée ou appliquée, et une seconde réception du même événement ne change rien.
La sécurité est un processus continu
Un logiciel sûr le jour de sa mise en ligne ne l'est pas pour autant aujourd'hui.
Relire
Les modifications touchant à l'authentification, à la facturation ou aux règles d'accès sont examinées pour ce qu'elles laissent passer, et pas seulement pour savoir si elles fonctionnent.
Surveiller
Les échecs de paiement et de traitement des notifications sont journalisés avec ce qu'il faut pour les diagnostiquer, et rien de plus : jamais de charge utile, jamais d'identifiants.
Mettre à jour
Les dépendances sont tenues à jour, les versions qui ne doivent pas bouger étant figées délibérément et pour une raison écrite.
Améliorer
Les faiblesses repérées en relecture sont corrigées à la source et couvertes par un test, afin que la même brèche ne puisse pas se rouvrir sans qu'on le remarque.
Aidez-nous à protéger votre compte
Quelques habitudes qui comptent davantage que tout ce que nous pouvons faire de notre côté.
- Utilisez un mot de passe solide, réservé à ce site, ou connectez-vous avec Google.
- Ne communiquez jamais vos identifiants, et méfiez-vous de quiconque vous les demande.
- Déconnectez-vous en quittant un ordinateur partagé ou public.
- Signalez-nous toute activité que vous ne reconnaissez pas sur votre compte.
Vous avez découvert un problème de sécurité ?
Si vous pensez avoir trouvé une vulnérabilité, prévenez-nous en privé avant d'en parler ailleurs. Utilisez le formulaire de contact en mentionnant la sécurité : décrire ce que vous avez trouvé et comment le reproduire nous aide à le confirmer et à le corriger rapidement.
La sécurité au cœur de votre confiance
Vos documents restent sur votre appareil, votre compte n'appartient qu'à vous, et chaque affirmation de cette page décrit une chose que le logiciel fait réellement.