Sécurité de bout en bout

Comment AITicketInfo protège vos données, vos comptes et la confidentialité de votre cabinet. Transparence totale sur nos pratiques techniques.

🛡️ 6 couches de protection

Chaque requête passe par plusieurs mécanismes de sécurité indépendants. Si l'un échoue, les autres tiennent.

1

Chiffrement des mots de passe (bcrypt cost 12)

Les mots de passe doivent être stockés sous forme de hachage, jamais en clair. La robustesse réelle dépend de l'algorithme, de sa configuration, des contrôles d'accès et de la gestion des incidents; aucun système n'est déclaré invulnérable.

MESURE DÉCLARÉE
2

NIP additionnel selon le flux actif

Un NIP distinct est demandé en plus du mot de passe. Comme ces deux secrets appartiennent au même facteur de connaissance, cette page ne le présente pas comme une authentification multifacteur indépendante.

CONFIGURATION À VÉRIFIER
3

HTTPS/TLS (Let's Encrypt)

Les échanges publics utilisent HTTPS/TLS. Ce chiffrement réduit le risque d'interception en transit, sans éliminer les risques liés à l'appareil, au navigateur, au compte ou à une mauvaise configuration.

OBSERVÉ SUR LE SITE PUBLIC
4

Tokens JWT signés (HS256)

Les sessions utilisent des jetons signés et une durée d'expiration définie par la configuration active. Cette mesure réduit certains risques sans garantir qu'un jeton ne puisse jamais être compromis.

MESURE DÉCLARÉE
5

Contrôles d'accès du CRM

Les endpoints CRM appliquent un contrôle d'accès par cabinet afin qu'un avocat n'accède qu'aux dossiers autorisés. Ce contrôle réduit le risque de fuite sans constituer une garantie absolue; les incidents doivent être signalés et traités.

TESTS CONTINUS REQUIS
6

Sauvegardes et restauration

Des sauvegardes opérationnelles sont prévues. La fréquence, le chiffrement, le lieu et la période de restauration doivent être vérifiés dans le registre technique plutôt que déduits de cette page publique.

PREUVES D'EXPLOITATION REQUISES

📜 Conformité réglementaire

Ces contrôles visent le respect des lois québécoises et canadiennes. Cette page ne constitue ni un avis juridique ni une certification indépendante.

Loi 25 du Québec (protection des renseignements personnels)

Code de déontologie des avocats du Québec

🔧 Contrôles techniques supplémentaires

Au-delà des couches de base, voici les protections que nous avons implémentées.

🔍

Monitoring 2×/jour automatisé

Tests de santé du système de connexion exécutés à 08h et 20h UTC. Alerte email immédiate si un test échoue. 11 contrôles vérifiés à chaque passage.

🎯

Retour à une version précédente

Un déploiement peut être ramené à une version précédente lorsqu'une sauvegarde valide est disponible. Le délai de rétablissement dépend de l'incident; aucun temps fixe ni nombre immuable de contrôles n'est garanti.

🛑

Rate limiting

Le nombre de tentatives de connexion peut être limité selon la route et la configuration. Ce contrôle ralentit certains abus sans rendre une attaque impossible.

📱

NIP pour login avocat

Email, mot de passe et NIP sont demandés selon le flux actif. Le mot de passe et le NIP restent des secrets de connaissance; aucune comparaison non étayée avec d'autres SaaS n'est revendiquée.

🔒

Changement libre des credentials

Après réception de vos identifiants initiaux, vous pouvez changer mot de passe et NIP en tout temps sur la page Sécurité du compte.

🇨🇦

Sous-traitants externes documentés

Les données principales sont hébergées sur un VPS au Québec. Certaines fonctions OCR ou IA peuvent toutefois transmettre le contenu nécessaire à Google Cloud Document AI, Anthropic, Fireworks AI ou OCR.space selon la voie utilisée. Consultez la politique de confidentialité.

Une question sur notre sécurité ?

Écrivez-nous pour demander des détails techniques ou transmettre un rapport d'audit. Le délai de réponse dépend de la demande.

Nous écrire