Aller au contenu

Centre de confiance

Comment Dicte Send protège vos documents et vos destinataires

Les réponses qu’attend un questionnaire de sécurité, sur une seule page : où vivent les données, qui peut y accéder, ce que voient les destinataires, ce que nous conservons et combien de temps.

En un coup d’œil

Hébergement
Hébergé sur des serveurs dédiés en France par une entreprise française, hors du champ d’application du CLOUD Act américain.
Opérateur
Une entreprise française. Aucune entité étrangère n’opère la moindre partie du service.
Sous-traitants
Aucun. Ni service d’IA tiers, ni prestataire d’analyse externe.
Traitement IA
Sur les serveurs dédiés de Dicte Send ; rien n’est transmis à un tiers.
Cookies et scripts
Un seul cookie strictement nécessaire ; ni script tiers, ni traceur.
Langues
Les 24 langues officielles de l’Union européenne, dans l’application, la visionneuse et les e-mails.

Sécurité des comptes

Les comptes de votre équipe sont la première porte.

  • Politique de mots de passe

    Longueur minimale, caractères requis et verrouillage après des échecs répétés, fixés par votre administrateur.

  • Authentification à deux facteurs

    Application d’authentification ou SMS, avec codes de récupération. Les administrateurs peuvent l’imposer à tous.

  • Contrôle des sessions

    Voyez chaque session active et déconnectez les autres ; changer votre mot de passe le fait pour vous.

  • Rôles et invitations

    Rôles propriétaire, administrateur et membre par espace de travail ; invitations par e-mail à durée limitée.

  • Adresses e-mail vérifiées

    Chaque compte confirme son adresse avant de pouvoir agir.

Contrôles de partage

Chaque lien et chaque data room est une porte que vous configurez.

  • L’identité à l’entrée

    E-mail et nom requis, code à usage unique pour vérifier l’adresse, mot de passe, listes d’autorisation et de blocage par adresse ou par domaine.

  • Le NDA avant la première page

    Texte ou PDF, lu dans la visionneuse et signé d’un nom légal saisi au clavier ; signature, heure et adresse hachée conservées avec la visite.

  • Le filigrane dynamique

    Les coordonnées du destinataire sur chaque page à l’écran et gravées dans tout téléchargement que vous autorisez.

  • Expiration et révocation

    Une date, ou un clic. Un lien fermé n’affiche rien.

  • Contrôle du téléchargement

    Autorisez ou non le téléchargement ; choisissez le fichier d’origine ou un PDF.

Vie privée des destinataires

Les personnes qui ouvrent vos liens sont protégées aussi.

  • Informés d’emblée

    La porte d’accès indique que l’expéditeur reçoit l’activité de lecture et renvoie vers la politique de confidentialité, dans la langue du destinataire.

  • Des adresses hachées

    Les adresses IP des visiteurs sont hachées avant d’être conservées.

  • Un consentement conservé comme preuve

    L’acceptation du NDA et les choix de cookies sont enregistrés avec une heure et une adresse hachée.

  • Aucun compte, aucun suivi au-delà de la visite

    Les destinataires ne créent rien et ne sont suivis nulle part ailleurs.

Exploitation

Ce que nous faisons, sans décrire comment notre infrastructure est construite.

  • Sauvegardes

    Documents et données sont sauvegardés régulièrement, en France.

  • Une conservation que vous contrôlez

    Les traces de visite sont purgées après la durée fixée par votre administrateur.

  • Journal d’audit

    Les actions d’administration, de sécurité et d’IA sont enregistrées avec des identifiants, jamais avec du contenu, et peuvent être exportées.

  • Effacement

    Utilisateurs, espaces de travail et inscriptions à la liste d’attente peuvent être supprimés ou anonymisés sur demande, avec une entrée d’audit.

  • Maintenance annoncée

    Toute maintenance planifiée est annoncée dans l’application avant de commencer.

RGPD

Le règlement s’applique pleinement, et nous l’appliquons.

Certifications

Publiées ici une fois obtenues, jamais avant.

  • Les rôles

    Vous êtes responsable du traitement de vos documents et des données de vos destinataires ; Dicte Send est le sous-traitant qui agit sur vos instructions.

  • Les droits des personnes

    Les demandes d’accès, de rectification, d’effacement et de portabilité sont honorées pour votre équipe comme pour vos destinataires.

  • L’accord de traitement des données

    Disponible sur demande, il décrit le traitement, sa localisation et l’absence de sous-traitants ultérieurs.

  • Les preuves de consentement

    Les choix de cookies et les acceptations à l’entrée sont enregistrés comme preuves, avec une version, pour qu’un changement de politique redemande l’accord.

À venir

À venir

Chiffrement à froid post-quantique

Les documents que vous conservez longtemps seront protégés au repos par un chiffrement conçu pour résister aux ordinateurs de demain, pas seulement à ceux d’aujourd’hui.

Voir la feuille de route
À venir

Signature électronique certifiée

Signez dans le parcours que vous utilisez déjà pour vos NDA, avec une signature qui a valeur juridique dans toute l’Union européenne.

Voir la feuille de route

Signaler une vulnérabilité ou poser une question sur la vie privée

Écrivez-nous avec les détails ; nous accusons réception de chaque signalement et vous tenons informé jusqu’à sa résolution. Merci de nous laisser un délai raisonnable pour corriger avant toute divulgation.

Vous avez un questionnaire pour nous ?

Envoyez-le. Nous répondons par écrit, en français ou en anglais.