← Toutes les pages

Legal

Sécurité et protection des données

Vos données, votre argent, votre contrôle. Cloisonné, chiffré, double validation, audit complet. Fonds jamais détenus. Cloud ou sur site.

FeePrime est utilisé par des coopératives, des écoles, des assureurs et des commerçants pour piloter les opérations dont dépend leur activité. Protéger leurs données — et leur en laisser le contrôle — est un objectif de conception de premier ordre, pas une préoccupation secondaire. Cette page résume comment nous y parvenons.


Vos données restent les vôtres

FeePrime est une plateforme multi-organisations, mais les données de chaque organisation sont strictement cloisonnées. L’accès à tout enregistrement est vérifié à chaque requête, en fonction de l’identité de l’utilisateur et de son appartenance active à cette organisation précise, à un point de contrôle unique qui ne peut être contourné. Une organisation ne peut jamais voir, atteindre, ni étendre sa portée aux données d’une autre.

Pour les organisations exigeant le plus haut niveau de contrôle, FeePrime peut aussi être déployé sur vos propres serveurs : vos données ne quittent jamais vos locaux, et vous détenez vos propres clés et sauvegardes. Voir plus bas.

Chiffrement

Tout le trafic vers et depuis FeePrime est servi exclusivement en HTTPS/TLS, avec des certificats émis et renouvelés automatiquement, y compris pour les domaines personnalisés des clients (marque blanche).

Les données les plus sensibles au repos sont protégées par une cryptographie asymétrique et à sens unique robuste : les identifiants de paiement sont chiffrés avant stockage et déchiffrés uniquement en mémoire au moment de leur utilisation ; les mots de passe sont stockés sous forme d’empreintes à sens unique et ne sont jamais récupérables, même par nous ; et les sauvegardes sont chiffrées avec une clé conservée hors du serveur.

Contrôle d’accès et double validation

L’accès dans FeePrime est fondé sur les rôles et appliqué côté serveur — jamais accordé sur la foi du client. Chaque membre détient un rôle défini par module, de la simple lecture jusqu’à l’administration, et chaque action est revérifiée par rapport à ce rôle au moment où elle se produit.

Les modifications sensibles passent par un circuit de validation maker/checker : une modification effectuée par une personne ne prend effet qu’après approbation par une seconde personne autorisée. Ce contrôle à quatre yeux — courant dans la banque, rare dans les outils proposés à la plupart des PME — protège à la fois contre l’erreur et contre la fraude, et est disponible sur l’ensemble de la plateforme.

Les options d’authentification incluent les codes à usage unique sans mot de passe, l’authentification unique (SSO) et l’authentification multifacteur par application d’authentification, pour un second facteur fondé sur la possession.

Piste d’audit complète et infalsifiable

Chaque modification dans FeePrime est enregistrée — automatiquement et de manière immuable — dans le fonctionnement même du système, et non comme un journal rapporté qui pourrait s’écarter de la réalité. Chaque enregistrement conserve son historique complet : qui a modifié quoi, quand, avec une vue champ par champ avant/après, ainsi que l’identité de la personne ayant approuvé.

L’historique de chaque organisation est horodaté selon une séquence sans rupture, de sorte qu’un auditeur peut vérifier qu’aucun élément ne manque. Cet historique est disponible sur les enregistrements de toute la plateforme — contacts, factures, transactions, stocks, membres, et plus encore.

Sauvegardes et restauration

FeePrime effectue des sauvegardes nocturnes automatiques et chiffrées, avec un contrôle de santé automatique qui détecte toute défaillance silencieuse. La restauration suit une procédure documentée et éprouvée — un processus connu et reproductible, non une improvisation. Les sauvegardes étant chiffrées avec une clé conservée hors du serveur, une sauvegarde dérobée ne livre rien d’exploitable.

Nous ne détenons jamais votre argent

C’est au cœur de la conception de FeePrime. FeePrime n’exploite aucun compte mutualisé, détenu par la plateforme ou de dépôt, et ne détient jamais les fonds des clients.

Les encaissements par mobile money (MTN MoMo et Orange Money, via un agrégateur agréé et régulé) sont réglés directement sur le compte propre de chaque commerçant, initiés avec les identifiants propres de ce commerçant, lesquels sont chiffrés au repos et isolés par organisation. Le rôle de FeePrime se limite à l’orchestration et au rapprochement — la plateforme n’est jamais titulaire du compte et n’a aucun moyen de détourner le règlement.

La conséquence concrète : FeePrime se situe en dehors du flux des fonds. Votre argent n’est jamais entre nos mains — nous ne pouvons ni le perdre, ni le retenir, ni le détourner.

Options de déploiement : cloud ou sur site

C’est vous qui choisissez où FeePrime s’exécute.

  • Cloud managé — hébergé sur une infrastructure dédiée et isolée au sein de l’Union européenne, avec des environnements de production et de préproduction séparés et des sauvegardes chiffrées gérées pour vous.
  • Sur site (on-premise) — déployé sur votre propre matériel, à l’intérieur de votre propre réseau. Vos données ne quittent jamais vos locaux, vous contrôlez le chiffrement des disques et les sauvegardes, et vous détenez vos propres clés. Adapté aux organisations soumises à des exigences strictes de résidence des données, de souveraineté ou de conformité réglementaire.

Continuité d’activité

Parce que FeePrime ne détient jamais vos fonds, il n’y a rien qu’un fournisseur puisse retenir en otage — votre argent transite par votre propre compte, sous votre propre contrôle, indépendamment de nous. L’intégralité de vos données est portable et restaurable à tout moment : vous n’êtes jamais captif. Si le pire devait arriver, vos opérations et votre argent restent les vôtres.


Nous nous ferons un plaisir de présenter aux prospects qualifiés et à leurs équipes de sécurité un dossier de due diligence détaillé, sous accord de confidentialité, couvrant en profondeur la résidence des données, les sous-traitants, l’architecture de cloisonnement et la réponse aux incidents. Contactez-nous pour le demander.