Comment AITicketInfo protège vos données, vos comptes et la confidentialité de votre cabinet. Transparence totale sur nos pratiques techniques.
Chaque requête passe par plusieurs mécanismes de sécurité indépendants. Si l'un échoue, les autres tiennent.
Les mots de passe doivent être stockés sous forme de hachage, jamais en clair. La robustesse réelle dépend de l'algorithme, de sa configuration, des contrôles d'accès et de la gestion des incidents; aucun système n'est déclaré invulnérable.
Un NIP distinct est demandé en plus du mot de passe. Comme ces deux secrets appartiennent au même facteur de connaissance, cette page ne le présente pas comme une authentification multifacteur indépendante.
Les échanges publics utilisent HTTPS/TLS. Ce chiffrement réduit le risque d'interception en transit, sans éliminer les risques liés à l'appareil, au navigateur, au compte ou à une mauvaise configuration.
Les sessions utilisent des jetons signés et une durée d'expiration définie par la configuration active. Cette mesure réduit certains risques sans garantir qu'un jeton ne puisse jamais être compromis.
Les endpoints CRM appliquent un contrôle d'accès par cabinet afin qu'un avocat n'accède qu'aux dossiers autorisés. Ce contrôle réduit le risque de fuite sans constituer une garantie absolue; les incidents doivent être signalés et traités.
Des sauvegardes opérationnelles sont prévues. La fréquence, le chiffrement, le lieu et la période de restauration doivent être vérifiés dans le registre technique plutôt que déduits de cette page publique.
Ces contrôles visent le respect des lois québécoises et canadiennes. Cette page ne constitue ni un avis juridique ni une certification indépendante.
Au-delà des couches de base, voici les protections que nous avons implémentées.
Tests de santé du système de connexion exécutés à 08h et 20h UTC. Alerte email immédiate si un test échoue. 11 contrôles vérifiés à chaque passage.
Un déploiement peut être ramené à une version précédente lorsqu'une sauvegarde valide est disponible. Le délai de rétablissement dépend de l'incident; aucun temps fixe ni nombre immuable de contrôles n'est garanti.
Le nombre de tentatives de connexion peut être limité selon la route et la configuration. Ce contrôle ralentit certains abus sans rendre une attaque impossible.
Email, mot de passe et NIP sont demandés selon le flux actif. Le mot de passe et le NIP restent des secrets de connaissance; aucune comparaison non étayée avec d'autres SaaS n'est revendiquée.
Après réception de vos identifiants initiaux, vous pouvez changer mot de passe et NIP en tout temps sur la page Sécurité du compte.
Les données principales sont hébergées sur un VPS au Québec. Certaines fonctions OCR ou IA peuvent toutefois transmettre le contenu nécessaire à Google Cloud Document AI, Anthropic, Fireworks AI ou OCR.space selon la voie utilisée. Consultez la politique de confidentialité.
Écrivez-nous pour demander des détails techniques ou transmettre un rapport d'audit. Le délai de réponse dépend de la demande.
Nous écrire