Sécurité
Chiffré pour votre entreprise, pas pour le cloud
Les fichiers sont chiffrés avec une clé qui n’existe que pour votre entreprise. Ce qui ne doit pas circuler va dans le coffre-fort ; ce qui ne peut pas être supprimé a un legal hold ; tout ce qui se passe reste écrit là où personne ne peut le réécrire.
Une sécurité qui se voit dans le menu, pas seulement dans le contrat
Clic droit sur un dossier, « Sécurité et conservation » : archivage à valeur probante, expiration des documents, archivage en lecture seule, protection avec modifications réservées à certains. Sous le capot : chiffrement AES-256-GCM avec clé dérivée par entreprise, versions précédentes conservées 90 jours, audit écrit deux fois — dans la base de données et sur stockage write-once — et le registre de chaque accès à chaque partage avec IP, pays et navigateur.
Comment ça marche
-
Mettez au coffre-fort ce qui est sensible
Le coffre-fort est un espace à part : pas de liens publics, pas d’aperçus à l’extérieur, accès à ceux que vous décidez et une seconde copie avec révision. Si un administrateur essaie d’y entrer pour le compte d’un autre, il n’y arrive pas.
-
Verrouillez ce qui ne doit pas être touché
Legal hold sur un dossier : aucune suppression, aucune modification, tant que le contentieux n’est pas clos. Le verrouillage manuel d’un fichier protège la version signée ; l’archivage à valeur probante la met en conformité.
-
Lisez ce qui s’est passé, quand vous voulez
Le journal d’audit dit qui a fait quoi et quand ; le registre des partages dit qui a ouvert quoi et d’où. La copie sur stockage write-once existe même si quelqu’un supprime dans la base de données.
La clé de votre entreprise n’ouvre que les fichiers de votre entreprise.
Ce que vous pouvez faire
-
Une clé par entreprise
AES-256-GCM avec clé dérivée par tenant et vérification de l’empreinte de la clé maîtresse ; sauvegarde chiffrée avec phrase de récupération.
-
Coffre-fort
Espace fermé sans surface publique : pas de liens, pas de dérivés à l’extérieur, corbeille séparée, seconde copie avec révision et procédure d’urgence.
-
Legal hold et conservation
Legal hold par dossier, règles de conservation dans le temps, archivage à valeur probante pour les documents qui doivent valoir dans dix ans.
-
Versions et verrouillage de fichier
Chaque écrasement garde la version précédente 90 jours. Le verrouillage de modification depuis le bureau évite que deux personnes enregistrent par-dessus le même fichier.
-
Filigrane sur PDF, images et vidéos
Texte ou e-mail de celui qui regarde, en diagonale ou en en-tête, avec l’opacité que vous choisissez : gravé sur PDF et images, en surimpression sur les vidéos en aperçu — avec le téléchargement du fichier propre bloqué.
-
Verrous de sécurité
Impression, capture d’écran, clic droit et copie entravés ; quand la fenêtre perd le focus ou que le pointeur va vers les menus du navigateur, l’écran se couvre avec « Confidentiel » ou avec l’e-mail de celui qui regarde. Qui en est exempté, vous le décidez par type d’utilisateur.
Approfondissements
Protéger les documents
-
Coffre-fort
Avec le clic droit, vous mettez un fichier au coffre-fort et choisissez un code numérique. Le fichier reste visible dans la liste, mais le contenu ne s’ouvre qu’avec ce code, que vous décidez à qui dire. Utile là où le document concerne justement ceux qui ont les clés du système : bulletins de paie, mesures disciplinaires, procès-verbaux, signalements.
-
Filigrane
Un filigrane sur les PDF et les images : un texte à vous — RÉSERVÉ, BROUILLON, CONFIDENTIEL — ou l’e-mail de celui qui visualise ou télécharge. En diagonale, en en-tête, en pied de page ou au centre, avec l’opacité et la couleur que vous choisissez.
-
Anonymiseur
Masque les données personnelles d’actes, contrats, jugements, comptes rendus en gardant intact le contenu juridique ou clinique. La détection a lieu entièrement sur nos serveurs : aucune donnée n’est envoyée à des services externes.
-
Dossier confidentiel
Le dossier de la négociation, du contentieux, de la réorganisation : pendant quelques semaines il doit disparaître de la vue de tous. « Rendre confidentiel » le cache à quiconque n’est pas administrateur de Files, sous-dossiers compris. Quand vous le rouvrez, celui qui avait accès l’a de nouveau, sans rien refaire.
-
Dossier en lecture seule
Le dossier clos qui ne doit plus changer, ou le dossier sur lequel deux personnes doivent écrire, pas plus. « Archiver » le met en lecture seule pour tous, administrateurs inclus ; « Protéger » pour tous sauf ceux que vous choisissez. Avec une expiration s’il le faut, en cascade sur sous-dossiers et fichiers.
-
Rétention et legal hold
Factures, bulletins de paie, contrats, dossiers médicaux : des documents que la loi demande de garder pendant une période précise. La rétention les bloque jusqu’à cette date : ils ne se mettent pas à la corbeille, ne s’écrasent pas, ne se suppriment pas — pas même par l’administrateur. Et quand la période se termine, la destruction est tracée.
Prouver et conserver
-
Horodatage blockchain
Files calcule l’empreinte SHA-256 du contenu et l’ancre à la blockchain Bitcoin via OpenTimestamps. Il en sort une preuve immuable que ce fichier, tel qu’il est, existait à ce moment — vérifiable par quiconque, même sans Kamzan.
-
Conservation substitutive
Envoi en conservation conforme AgID via Intesi Group, conservateur accrédité : versement du fichier avec ses métadonnées, registre des reçus, intégrité certifiée dans le temps. Pour bulletins de paie, contrats, factures, procès-verbaux : tout ce que la loi demande de conserver, pas seulement de garder.
-
Signature électronique avec kSign
Le contrat est dans Files, les signataires sont dans kSign. « Envoyer à signer » depuis le clic droit ouvre la demande de signature sur le document que vous avez devant vous : vous choisissez qui signe et comment, et kSign fait son travail. Nécessite le produit kSign actif dans votre entreprise.
-
Suivi des ouvertures
Activez-le sur un dossier et chaque ouverture des fichiers est enregistrée : personne, date, adresse IP, modalité. Un badge sur le fichier dit combien de personnes l’ont ouvert ; le détail est à un clic. Vaut pour l’expert-comptable qui envoie le bilan, le centre fiscal qui remet la déclaration, quiconque doit savoir que le client a lu.
-
Expiration de fichier
Chaque document qui a une date de fin — police, certification, contrat, autorisation — porte son expiration dans Files. Un rappel arrive avant, à l’expiration il se passe ce que vous avez décidé pour ce dossier, et la collection « Bientôt expirés » montre ce qui va se terminer, par ordre d’urgence.
Contrôler qui accède
-
Auditeur
L’auditeur voit tous les partages, les accès et les connexions de chaque utilisateur de Files ; il peut enquêter, demander des explications et révoquer. Et chacune de ses actions — inspection, rapport, question, enquête — est enregistrée et visible par les administrateurs. Pour le DPO, le responsable conformité, le réviseur qui doit répondre « qui avait accès à ceci, et quand ».
-
Motivation du changement d’accès
Chaque fois que quelqu’un attribue, modifie ou révoque un niveau d’accès, Files demande une motivation et ne procède pas sans. Le registre conserve qui a fait la modification, à qui, sur quel dossier ou fichier, de quel niveau à quel autre, et pourquoi. Administrateurs et auditeurs reçoivent un e-mail.
-
Voir comme utilisateur
« Pourquoi Marco ne voit-il pas le dossier Fournisseurs ? » Au lieu d’appeler Marco, vous l’ouvrez comme il le voit : dossiers, fichiers et permissions effectives, en lecture seule, avec une bannière qui rappelle toujours de qui est la vue. L’espace personnel est exclu et chaque session est enregistrée.
-
Contrôles d’archive
Chaque semaine ou chaque mois, Files signale les fichiers inactifs : ceux partagés mais qu’aucun destinataire n’a jamais ouverts, et ceux que personne ne partage ni n’attribue plus depuis longtemps. Le rapport arrive par e-mail et dans le Centre de contrôle. Aucun fichier n’est supprimé ni déplacé : seulement signalé.
-
Expiration des comptes
Le stagiaire de mars, le consultant du projet, le réviseur de l’audit : des comptes qui ont une fin, et que personne ne pense à fermer. Avec l’expiration des comptes, chaque compte peut avoir une date de fin — ou se suspendre après une période d’inactivité. À l’expiration, l’accès se bloque ; données et compte restent, et le renouvellement se fait en un clic.
Questions fréquentes
Où sont physiquement les fichiers ?
Sur des serveurs en Europe, chiffrés au repos avec la clé de votre entreprise et en transit avec TLS. Aucune sous-traitance hors de l’Union.
L’administration de Kamzan peut-elle ouvrir mon coffre-fort ?
Non. Le coffre-fort refuse même l’usurpation par l’administrateur du tenant ; l’accès n’est que pour ceux qui ont été admis, et chaque tentative reste dans le journal.
Si je supprime par erreur, pendant combien de temps puis-je récupérer ?
Trente jours depuis la corbeille, qui remet le fichier dans le dossier d’origine. Si le dossier n’existe plus, il revient à la racine. Les versions écrasées restent quatre-vingt-dix jours.
Comment se connecte-t-on ? Y a-t-il l’authentification à deux facteurs ?
Avec le compte Kamzan, unique pour tous les produits. Chaque personne peut activer la vérification en deux étapes avec une application d’authentification ou une passkey ; l’entreprise peut relier l’accès à Microsoft ou Google et, là où c’est configuré, à SPID. Après trop de tentatives erronées, l’accès se bloque un moment, et les comptes expirés ou inactifs sont suspendus automatiquement.
Les autres fonctionnalités de Files
Mettez les fichiers de votre entreprise dans le cloud
Demandez une démo : nous vous montrons comment Files rend le stockage et le partage simples et sûrs.