La sécurité intégrée à chaque document
GingerDocs chiffre vos documents, rattache chaque action à un rôle et consigne tout le cycle de vie dans un journal d’audit chaîné par hachage, à détection des altérations.
Comment un document est protégéSécurisé
Conçu autour des contrôles
qui sous-tendent les grands référentiels
GingerDocs est conçu pour répondre aux exigences de chiffrement, de contrôle des accès et d’audit sur lesquelles reposent des référentiels comme ceux-ci.
Contrôles SOC 2
Conçu autour des critères de sécurité, de disponibilité et de confidentialité qui fondent SOC 2.
Pensé pour HIPAA
Les ePHI sont chiffrées au repos et en transit, avec un accès limité par rôle pour les parcours de santé.
Principes du RGPD
Minimisation des données, suppression de compte avec un délai de grâce de 30 jours et export complet des données.
Une piste d’audit solide
Un journal chaîné par hachage, en ajout seul, donne à chaque document un relevé d’événements vérifiable.
Trois couches de protection
pour chaque document
Chiffrement, isolation et auditabilité — chacun mis en œuvre indépendamment, pour qu’une seule défaillance ne puisse pas compromettre vos données.
Chiffrement
Les documents sont chiffrés au repos et protégés par TLS en transit. Les téléchargements passent par des URL signées et de courte durée.
- Chiffrement AES-256 au repos
- Les URL de téléchargement expirent au bout de 5 minutes
- Le PDF d’origine n’est jamais écrasé
Contrôle des accès
Les sessions utilisent des cookies httpOnly, les destinataires signent via des liens tokenisés révocables, et les rôles délimitent ce que chacun peut faire.
- Rôles d’équipe propriétaire et membre
- Jetons de signature révocables pour les destinataires
- Des codes à usage unique par e-mail vérifient les nouveaux appareils de signature
- Liens de partage avec mot de passe et limite de consultations
- Déconnexion des autres appareils en un clic
Auditabilité
Chaque événement du cycle de vie — créé, envoyé, consulté, signé, terminé — est haché puis chaîné au précédent.
- Chaîne de hachage SHA-256, en ajout seul
- Adresse IP et horodatage du signataire enregistrés
- Modifications d’éléments suivies dans l’historique des versions
Une conception en couches
L’identité, l’autorisation, le chiffrement et le stockage sont traités comme des couches distinctes, si bien que chaque document est protégé de bout en bout.
Identité
Cookies de session httpOnly ; connexion Google ; liens tokenisés pour les destinataires
Autorisation
Rôles propriétaire/membre ; politique par document
Chiffrement
AES-256 au repos ; TLS en transit
Stockage
Stockage objet chiffré ; URL de téléchargement signées et à expiration
Détection des altérations, de la création à la finalisation
Chaque événement est haché avec le précédent, si bien que tout l’historique est vérifiable et que la moindre modification d’un enregistrement antérieur rompt la chaîne.
Journal d’audit du document● Vérifié
hash #4831 ✓
hash #4830 ✓
hash #4829 ✓
hash #4828 ✓
hash #4827 ✓
Chacun peut confirmer qu’un document
terminé est authentique
Chaque document terminé est accompagné d’un certificat d’achèvement portant un numéro de référence unique. Destinataires et tiers peuvent le vérifier de façon indépendante — sans compte GingerDocs.
Numéro de référence + e-mail
Saisissez le numéro de référence imprimé sur le certificat et une adresse e-mail liée au document pour confirmer son authenticité.
Téléchargez la copie vérifiée
Une vérification réussie affiche le statut du document et permet de télécharger le PDF signé, certificat joint.
Vérification de l’identité des destinataires
Avant toute consultation ou signature depuis un nouvel appareil, GingerDocs envoie par e-mail un code à usage unique pour confirmer que la personne contrôle bien l’adresse.
Une question de sécurité ou de conformité ?
Décrivez-nous vos exigences et nous vous expliquerons comment GingerDocs gère le chiffrement, le contrôle des accès et le journal d’audit dans votre cas d’usage.