Sécurité pour l’entreprise

La sécurité intégrée à chaque document

GingerDocs chiffre vos documents, rattache chaque action à un rôle et consigne tout le cycle de vie dans un journal d’audit chaîné par hachage, à détection des altérations.

Comment un document est protégéSécurisé

Chiffrement
AES-256 au repos
Journal d’audit
Chaîne SHA-256
Transport
TLS en transit
Orientation conformité

Conçu autour des contrôles
qui sous-tendent les grands référentiels

GingerDocs est conçu pour répondre aux exigences de chiffrement, de contrôle des accès et d’audit sur lesquelles reposent des référentiels comme ceux-ci.

Contrôles SOC 2

Conçu autour des critères de sécurité, de disponibilité et de confidentialité qui fondent SOC 2.

Pensé pour HIPAA

Les ePHI sont chiffrées au repos et en transit, avec un accès limité par rôle pour les parcours de santé.

Principes du RGPD

Minimisation des données, suppression de compte avec un délai de grâce de 30 jours et export complet des données.

Une piste d’audit solide

Un journal chaîné par hachage, en ajout seul, donne à chaque document un relevé d’événements vérifiable.

Défense en profondeur

Trois couches de protection
pour chaque document

Chiffrement, isolation et auditabilité — chacun mis en œuvre indépendamment, pour qu’une seule défaillance ne puisse pas compromettre vos données.

Chiffrement

Les documents sont chiffrés au repos et protégés par TLS en transit. Les téléchargements passent par des URL signées et de courte durée.

  • Chiffrement AES-256 au repos
  • Les URL de téléchargement expirent au bout de 5 minutes
  • Le PDF d’origine n’est jamais écrasé

Contrôle des accès

Les sessions utilisent des cookies httpOnly, les destinataires signent via des liens tokenisés révocables, et les rôles délimitent ce que chacun peut faire.

  • Rôles d’équipe propriétaire et membre
  • Jetons de signature révocables pour les destinataires
  • Des codes à usage unique par e-mail vérifient les nouveaux appareils de signature
  • Liens de partage avec mot de passe et limite de consultations
  • Déconnexion des autres appareils en un clic

Auditabilité

Chaque événement du cycle de vie — créé, envoyé, consulté, signé, terminé — est haché puis chaîné au précédent.

  • Chaîne de hachage SHA-256, en ajout seul
  • Adresse IP et horodatage du signataire enregistrés
  • Modifications d’éléments suivies dans l’historique des versions
Architecture

Une conception en couches

L’identité, l’autorisation, le chiffrement et le stockage sont traités comme des couches distinctes, si bien que chaque document est protégé de bout en bout.

Identité

Cookies de session httpOnly ; connexion Google ; liens tokenisés pour les destinataires

Autorisation

Rôles propriétaire/membre ; politique par document

Chiffrement

AES-256 au repos ; TLS en transit

Stockage

Stockage objet chiffré ; URL de téléchargement signées et à expiration

Journal d’audit

Détection des altérations, de la création à la finalisation

Chaque événement est haché avec le précédent, si bien que tout l’historique est vérifiable et que la moindre modification d’un enregistrement antérieur rompt la chaîne.

Chaîne de hachage SHA-256 sur tous les événements
En ajout seul : les enregistrements ne sont jamais modifiés ni supprimés
Adresse IP et horodatage du signataire capturés
Modifications d’éléments consignées dans l’historique des versions
Parler à notre équipe
Journal d’audit du document● Vérifié
2026-01-14T14:08:42.114Z
document.completed
tous les signataires ont signé
hash #4831 ✓
2026-01-14T14:08:39.022Z
recipient.signed
marcus@example.com
hash #4830 ✓
2026-01-14T14:08:01.557Z
document.viewed
192.168.214.92
hash #4829 ✓
2026-01-14T10:42:08.327Z
document.sent
2 destinataires
hash #4828 ✓
2026-01-14T10:41:55.001Z
document.created
MSA_GlobalBank_v3
hash #4827 ✓
Vérification publique

Chacun peut confirmer qu’un document
terminé est authentique

Chaque document terminé est accompagné d’un certificat d’achèvement portant un numéro de référence unique. Destinataires et tiers peuvent le vérifier de façon indépendante — sans compte GingerDocs.

Numéro de référence + e-mail

Saisissez le numéro de référence imprimé sur le certificat et une adresse e-mail liée au document pour confirmer son authenticité.

Téléchargez la copie vérifiée

Une vérification réussie affiche le statut du document et permet de télécharger le PDF signé, certificat joint.

Vérification de l’identité des destinataires

Avant toute consultation ou signature depuis un nouvel appareil, GingerDocs envoie par e-mail un code à usage unique pour confirmer que la personne contrôle bien l’adresse.

Vérifier un document

Une question de sécurité ou de conformité ?

Décrivez-nous vos exigences et nous vous expliquerons comment GingerDocs gère le chiffrement, le contrôle des accès et le journal d’audit dans votre cas d’usage.

Parler à notre équipeDécouvrir le produit