Sécurité
Les détails ennuyeux, consignés noir sur blanc.
XOsign traite chaque signature comme un acte juridique. Voici exactement comment nous veillons à ce qu'elle le reste.
Piste d'audit alignée ESIGN / UETA
Chaque événement significatif — créé, envoyé, consulté, signé, refusé, invalidé — est consigné dans un journal d'audit en ajout seul, avec horodatage, adresse IP, informations sur l'appareil et le navigateur, et consentement explicite. UPDATE et DELETE sont révoqués sur cette table au niveau de la base de données : même l'application ne peut ni antidater ni effacer une entrée.
Empreinte de document SHA-256
Chaque PDF signé reçoit un hachage SHA-256 consigné dans la piste d'audit. N'importe qui peut vérifier de façon indépendante qu'une copie du document correspond à la version signée — sans avoir à faire confiance à XOsign.
Horodatage de confiance RFC 3161
À la finalisation, le hachage du document est signé par FreeTSA — une autorité d'horodatage RFC 3161 indépendante. Si XOsign disparaissait demain, un tiers disposant du PDF et du jeton d'horodatage pourrait toujours prouver quand il a été signé.
Sécurité au niveau des lignes sur chaque table
Chaque table de la base de données contenant des données de compte est protégée par des politiques de sécurité au niveau des lignes Postgres liées à votre account_id. Même une clé API aux permissions maximales ne peut voir que les données de votre compte.
Connectez-vous à votre façon ; des jetons de destinataire qui expirent
Créez un compte avec e-mail + mot de passe, ou connectez-vous avec Google — un lien magique par e-mail est aussi proposé comme alternative au mot de passe. Signer en tant que destinataire ne nécessite jamais de compte : cela utilise un jeton à usage unique de 192 bits, propre à ce destinataire et à ce document, envoyé uniquement à l'adresse ou au numéro choisi par l'expéditeur. Il cesse d'autoriser les signatures dès que le document est complété, refusé, annulé ou expiré, et il est réémis si l'expéditeur change la façon de contacter un destinataire. Essayer XOsign sans compte utilise un espace de travail invité temporaire et anonyme, automatiquement supprimé après 7 jours.
Chiffrement en transit et au repos
TLS 1.3 sur chaque connexion. AES-256 au repos sur le backend Supabase Postgres + Storage. Les clés service-role ne vivent que dans les fonctions edge ; le navigateur ne les voit jamais.
Vérification en deux étapes pour les équipes
Personne n'est inscrit à l'authentification à deux facteurs par défaut. Le propriétaire d'une équipe peut l'exiger d'une application d'authentification pour tous ses membres ; lorsqu'il le fait, les personnes concernées reçoivent une échéance et une bannière avant d'être arrêtées sur l'écran d'inscription — le travail déjà en cours n'est jamais interrompu.
Un registre d'export pour chaque copie qui sort
Chaque fois que les octets d'un document signé quittent XOsign — un téléchargement, une impression, une pièce jointe envoyée par e-mail — nous enregistrons qui l'a fait, quand et depuis où, comme un événement propre dans la chronologie d'audit et une entrée dans le registre d'export. Les copies des forfaits payants portent aussi une marque de traçage dissimulée, propre à cet export.
Une signature n'est jamais que la vôtre
Votre dossier indique que vous avez signé uniquement lorsqu'une véritable signature ou initiale que vous avez apposée figure sur la page — remplir un champ de formulaire ordinaire, ou laisser vide un bloc de signature pour quelqu'un d'autre, ne compte jamais comme signer en votre nom.
Ce que nous ne faisons explicitement PAS
Nous n'imposons rien. XOsign met en évidence ce que la loi exige généralement et ce que la plupart des contrats incluent. Nous ne disons jamais à un utilisateur qu'un contrat est inapplicable, nous ne décidons pas de la validité d'une clause et nous ne prenons jamais un document en otage pour des raisons de conformité. Les grandes décisions restent entre vos mains et celles de votre avocat.
Nous ne stockons pas les cartes de paiement. La facturation vit dans Stripe Checkout / le portail client. Nous ne conservons que l'identifiant client Stripe.
Nous n'entraînons pas de modèles sur vos données. Vos contrats ne sont utilisés pour entraîner aucun modèle — ni par nous, ni, selon les conditions commerciales d'Anthropic, par notre fournisseur d'IA. Séparément, nous mesurons et améliorons en interne notre propre moteur de conversion de documents en utilisant des documents traités via les comptes de notre propre équipe, jamais les documents des clients, sauf si vous choisissez explicitement d'y participer.
Signaler une faille de sécurité
Vous avez trouvé quelque chose ? Écrivez à security@xosign.ai. Nous accusons réception de chaque signalement sous 24 heures et visons à corriger les problèmes critiques sous 7 jours.