Sécurité & Confidentialité
Vos données sont hébergées en Europe sur une infrastructure opérée par des prestataires certifiés SOC 2 Type II et ISO 27001 — Supabase pour la base de données et le stockage (région eu-central-1, Frankfurt), Vercel pour le frontend et les API routes (région cdg1, Paris). Communications chiffrées TLS 1.2+ en transit, AES-256 au repos. Authentification individuelle avec option MFA (TOTP), isolation stricte entre organisations validée par audit (mai 2026). Olifin B.V. n'est pas elle-même certifiée SOC 2 ni ISO 27001 à ce jour ; une démarche ISO 27001 est planifiée pour 2027. Accueil · Fonctionnalités · Page sécurité détaillée
Pourquoi c'est plus sécurisé qu'un fichier Excel ?
Un fichier Excel peut être copié, envoyé par email au mauvais destinataire, stocké sur une clé USB non chiffrée, ou perdu avec un ordinateur volé. Sur Jolv, vos données de valorisation sont protégées par une authentification individuelle, un chiffrement AES-256 au repos, et des règles d'accès au niveau de chaque ligne de la base (Row-Level Security) qui garantissent que seules les personnes autorisées de votre organisation peuvent accéder à vos données.
Authentification sécurisée
Chaque utilisateur dispose d'un compte individuel protégé par mot de passe et option MFA (TOTP via authenticator). Les sessions sont gérées par des tokens JWT avec rafraîchissement automatique. Aucun mot de passe n'est stocké en clair.
Isolation des données (RLS)
Des politiques de sécurité au niveau de chaque ligne de la base et de chaque objet de stockage garantissent que chaque utilisateur ne voit que les données rattachées à son organisation et aux fonds auxquels il a accès. Cette isolation est imposée par la base de données elle-même, et non par l'interface : une requête hors périmètre ne retourne aucune ligne, quel que soit le chemin d'accès.
Chiffrement en transit (TLS)
Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via HTTPS / TLS 1.2 ou supérieur. Les données ne peuvent pas être interceptées pendant le transfert.
Chiffrement au repos (AES-256)
Les données stockées en base et dans le stockage de documents sont chiffrées avec l'algorithme AES-256 au niveau de l'infrastructure Supabase, standard utilisé par les institutions bancaires et gouvernementales.
Hébergement européen
Base de données et stockage hébergés par Supabase en région eu-central-1 (Frankfurt, AWS). Frontend et API routes hébergés par Vercel en région cdg1 (Paris, AWS). Ces deux prestataires d'infrastructure sont certifiés SOC 2 Type II et ISO 27001 ; les contrats de traitement de données (DPA) signés avec eux sont disponibles sur demande.
Sauvegardes automatiques
Supabase effectue des sauvegardes automatiques quotidiennes chiffrées AES-256 avec restauration point-in-time sur 14 jours (plan Pro). Vos données restent récupérables même en cas d'incident technique.
Aucune donnée sur le poste
Toutes les données restent côté serveur. Rien n'est stocké localement sur votre ordinateur, éliminant le risque de fuite en cas de perte ou vol de matériel.
Traçabilité & audit
Chaque action sensible (création de valorisation, modification de holding, accès admin) est horodatée et associée à l'utilisateur authentifié dans des journaux d'audit dédiés. Ces journaux permettent de retracer les modifications effectuées sur les données.
Réunions visio (Jitsi Meet)
Les liens de visioconférence générés depuis Jolv utilisent Jitsi Meet. Les communications audio et vidéo sont chiffrées en transit (TLS). Le chiffrement de bout en bout (E2EE) est une option disponible côté Jitsi Meet selon le navigateur et le client utilisé par les participants. Les liens générés sont uniques par réunion.
Intelligence artificielle (Jolv AI)
Jolv AI ne traite que les données de votre organisation, avec un accès strict par utilisateur et une isolation multi-tenant. Les requêtes IA s'exécutent en lecture seule sur le périmètre auquel votre utilisateur a accès. Aucune donnée client n'est utilisée pour entraîner des modèles d'IA tiers. La liste détaillée des fournisseurs IA et de leur localisation est disponible dans la politique de confidentialité.