Connexion sécurisée et 2FA
L’accès au compte nécessite une authentification. Vous pouvez aussi activer la 2FA TOTP avec une application d’authentification ; une fois activée, la connexion exige également un code à usage unique valide.
Nous utilisons des technologies nécessaires à la connexion, à la sécurité et au fonctionnement d’EZINDRA. Avec votre consentement, nous pouvons activer PostHog EU et Google Analytics 4 pour l’analyse et, séparément, Google pour la mesure des publicités et conversions. Le refus des finalités facultatives ne limite pas les fonctions essentielles. Vous pouvez modifier votre choix plus tard dans les paramètres de confidentialité ou du navigateur.
EZINDRA combine protection du compte, contrôles d’accès, protections du navigateur et opérations publiques sécurisées afin de réduire les risques d’accès non autorisé et d’abus.
L’accès au compte nécessite une authentification. Vous pouvez aussi activer la 2FA TOTP avec une application d’authentification ; une fois activée, la connexion exige également un code à usage unique valide.
Les communications avec la version de production d’EZINDRA sont protégées par HTTPS/TLS. Les réponses de production utilisent également HSTS et des en-têtes de sécurité du navigateur.
Les contrôles d’accès et la vérification de l’utilisateur et de l’espace de travail limitent les opérations au compte authentifié concerné.
Les logos, signatures, cachets et documents sont stockés dans des ressources à accès restreint et ne sont accessibles que par des opérations autorisées.
Certaines opérations publiques et sensibles sont protégées côté serveur par des limites de requêtes, la validation des entrées et la protection anti-bot Cloudflare Turnstile lorsqu’elle est utilisée.
Un lien de devis utilise un jeton aléatoire, est résolu à partir de son hash côté serveur et expire après 24 heures. Une décision Accepter/Refuser ne s’applique qu’à la version précise et inchangée du document.
Le checkout et les données de carte sont traités par Paddle. Les données de carte sont saisies dans l’interface Paddle — EZINDRA ne stocke pas les données complètes de la carte de paiement.
Depuis les paramètres du compte, vous pouvez télécharger une copie de vos données et lancer la suppression définitive de votre compte et des données associées.
La sécurité est appliquée en couches — des sessions et de la 2FA aux protections HTTP et contrôles d’accès, puis à la prévention des abus et aux liens publics sécurisés.
EZINDRA utilise des services cloud nécessaires à l’authentification, au stockage des données, à la gestion des fichiers, aux paiements et au fonctionnement de l’application. Leur rôle est décrit dans la Politique de confidentialité et la liste des sous-traitants.
Si vous identifiez un problème susceptible d’affecter EZINDRA ou les données des utilisateurs, contactez-nous via le formulaire et choisissez « Sécurité ». N’envoyez aucun mot de passe, code de vérification ni donnée de paiement complète.