Vos factures contiennent des informations sensibles : coordonnées de vos clients, montants, identifiants fiscaux. SFEC Connect est conçu pour les protéger à chaque étape — pendant la transmission comme au repos.
Toutes les communications — entre votre navigateur, SFEC Connect et le SFEC — transitent via HTTPS/TLS. Vos factures ne circulent jamais en clair sur le réseau.
Les mots de passe sont hachés et ne sont jamais stockés en clair. La double authentification et les clés d'accès (passkeys) protègent l'accès à votre espace contre les intrusions.
Chaque compte n'accède qu'à ses propres factures. Les autorisations sont contrôlées à chaque requête : une entreprise ne peut jamais consulter les documents d'une autre.
Vos paramètres de connexion au SFEC sont chiffrés en base de données. Ils ne sont utilisés que pour transmettre vos factures, et jamais exposés à l'écran ni dans les journaux.
Les factures téléversées sont conservées hors de l'espace public du serveur, sous des noms générés aléatoirement. Elles ne sont accessibles qu'aux utilisateurs autorisés de votre entreprise.
Limitation du nombre de tentatives, protection contre la falsification de requêtes (CSRF) et en-têtes de sécurité durcis réduisent la surface d'attaque de la plateforme.
Chaque étape — import, transmission, certification — est horodatée et consignée. Vous disposez d'un historique clair de ce qui a été fait, et quand.
Les montants et les totaux transmis correspondent exactement à ceux que vous avez validés. La facture certifiée conserve le numéro de certification et le QR code renvoyés par le SFEC, vérifiables à tout moment.
Quelques gestes simples complètent la protection de la plateforme.
Une faille à signaler ? Si vous pensez avoir découvert une vulnérabilité, contactez-nous afin que nous puissions la corriger rapidement. Nous traitons ces signalements en priorité et en toute confidentialité.