Sécurité PactApp : comment nous protégeons vos données
Découvrez comment PactApp protège vos données : tokens hachés SHA-256, PKI client-side avec clé privée jamais transmise, audit trail à chaînage cryptographique et hébergement RGPD en Europe.
Note — Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil juridique. Consultez un avocat ou un notaire pour toute situation spécifique.
Une sécurité conçue dès le départ
PactApp a été conçu avec une approche "security by design" : chaque fonctionnalité intègre la sécurité comme exigence première, et non comme ajout ultérieur.
Tokens hachés SHA-256 : aucun secret en clair
Tous les tokens d'invitation et de signature sont hachés en SHA-256 avant d'être stockés en base de données. Même en cas de compromission de la base, aucun token en clair ne peut être exploité. Le chaînage d'audit trail garantit l'intégrité de chaque entrée.
PKI client-side : votre clé privée ne quitte jamais votre appareil
La signature PAdES-B/T repose sur une infrastructure à clé publique (PKI) entièrement côté client :
- Génération on-device : la clé RSA-2048 est générée directement sur votre téléphone via WebCrypto.
- Stockage sécurisé : la clé est stockée dans le SecureStore de votre appareil (Keychain iOS / Keystore Android).
- Jamais transmise : la clé privée ne quitte jamais votre appareil. PactApp ne la connaît pas.
Seul le certificat public est transmis à nos serveurs pour horodatage RFC 3161.
Audit trail certifié avec chaînage cryptographique
Chaque action sensible (création de contrat, signature, modification, consultation) est enregistrée dans un audit trail :
- Hash SHA-256 de chaque entrée
- Chaînage : chaque entrée contient le hash de la précédente
- Immuabilité : toute modification rétroactive est détectable
Ce mécanisme garantit l'intégrité de l'historique complet d'un contrat.
Hébergement et conformité RGPD
- Données hébergées en Europe (eu-west-3, Paris)
- Aucune revente de données personnelles
- Droit à l'effacement garanti (Art. 17 RGPD) avec anonymisation des logs d'audit
- Export de données sur demande (Art. 20 RGPD)
PactApp : la sécurité de niveau professionnel, accessible à tous.
PactApp
Créez votre contrat en 2 minutes
Contrat conforme au Code civil · Signature eIDAS · Cerfa 2062 automatique · Gratuit
Articles liés
Comment faire un prêt entre particuliers en 2026 : guide complet
Guide complet sur le prêt entre particuliers : obligations légales, rédaction du contrat, fiscalité, déclaration Cerfa 2062 et conseils pratiques pour prêteur et emprunteur.
Reconnaissance de dette : modèle gratuit et guide juridique 2026
Tout savoir sur la reconnaissance de dette : modèle gratuit téléchargeable, mentions obligatoires, valeur juridique, et comment la rédiger correctement en 2026.
Cerfa 2062 : guide complet pour déclarer votre prêt entre particuliers
Comment remplir et déclarer le Cerfa 2062 ? Qui est concerné, quand le déposer, et comment PactApp le génère automatiquement pour vous.