Sécurité

Les détails ennuyeux, consignés noir sur blanc.

XOsign traite chaque signature comme un acte juridique. Voici exactement comment nous veillons à ce qu'elle le reste.

Piste d'audit alignée ESIGN / UETA

Chaque événement significatif — créé, envoyé, consulté, signé, refusé, invalidé, expiré — est consigné dans un journal d'audit en ajout seul, avec horodatage, adresse IP, empreinte de l'appareil et consentement explicite. UPDATE et DELETE sont révoqués sur cette table au niveau de la base de données : même l'application ne peut ni antidater ni effacer une entrée.

Empreinte de document SHA-256

Chaque PDF signé reçoit un hachage SHA-256 consigné dans la piste d'audit. N'importe qui peut vérifier de façon indépendante qu'une copie du document correspond à la version signée — sans avoir à faire confiance à XOsign.

Horodatage de confiance RFC 3161

À la finalisation, le hachage du document est signé par FreeTSA — une autorité d'horodatage RFC 3161 indépendante. Si XOsign disparaissait demain, un tiers disposant du PDF et du jeton d'horodatage pourrait toujours prouver quand il a été signé.

Sécurité au niveau des lignes sur chaque table

Chaque table de la base de données contenant des données de compte est protégée par des politiques de sécurité au niveau des lignes Postgres liées à votre account_id. Même une clé API aux permissions maximales ne peut voir que les données de votre compte.

Connexion par lien magique par défaut

Aucun mot de passe susceptible de fuiter. OAuth Google / Apple et OTP par SMS arrivent lundi. La signature en tant que destinataire utilise un jeton cryptographique à usage unique lié à votre e-mail — jamais journalisé après émission, jamais réutilisable.

Chiffrement en transit et au repos

TLS 1.3 sur chaque connexion. AES-256 au repos sur le backend Supabase Postgres + Storage. Les clés service-role ne vivent que dans les fonctions edge ; le navigateur ne les voit jamais.

Ce que nous ne faisons explicitement PAS

Nous n'imposons rien. XOsign met en évidence ce que la loi exige généralement et ce que la plupart des contrats incluent. Nous ne disons jamais à un utilisateur qu'un contrat est inapplicable, nous ne décidons pas de la validité d'une clause et nous ne prenons jamais un document en otage pour des raisons de conformité. Les grandes décisions restent entre vos mains et celles de votre avocat.

Nous ne stockons pas les cartes de paiement. La facturation vit dans Stripe Checkout / le portail client. Nous ne conservons que l'identifiant client Stripe.

Nous n'entraînons pas de modèles sur vos données. Vos contrats ne servent à entraîner aucun modèle. Notre travail d'IA passe par Anthropic dans une configuration zéro rétention.

Signaler une faille de sécurité

Vous avez trouvé quelque chose ? Écrivez à security@xosign.ai. Nous accusons réception de chaque signalement sous 24 heures et visons à corriger les problèmes critiques sous 7 jours.

Sécurité · XOsign