Sécurité
Les mesures techniques qui protègent vos renseignements dans DriveTax.
En vigueur le 26 septembre 2026 · Dernière mise à jour le 26 septembre 2026
La sécurité est intégrée dès la conception. Voici les principales mesures en place.
Isolation des comptes
L'accès aux données passe par votre session et par les politiques de sécurité au niveau des lignes (RLS) de la base de données. Un compte ne peut jamais lire ou modifier les lignes d'un autre compte.
Fichiers privés et liens signés
Vos reçus et photos d'odomètre sont stockés dans un dossier privé dont le préfixe correspond à l'identifiant de votre compte. Ils ne sont jamais publics : chaque affichage passe par un lien signé à durée de vie courte.
Chiffrement
Les données sont chiffrées au repos (chiffrement par défaut d'AWS) et en transit au moyen de TLS.
Clés de paiement et journaux d'audit
Les clés de paiement et les journaux d'audit sont écrits côté serveur et ne sont pas modifiables depuis le navigateur. Le traitement des cartes est confié à Stripe : votre numéro de carte ne touche jamais nos serveurs.
Hébergement
Les données sont hébergées dans la région ca-central-1 (région de Montréal). La lecture des reçus par IA est effectuée dans la région de Montréal (northamerica-northeast1) lorsque le fournisseur Google est utilisé.
Atteintes et incidents
Nous tenons un registre des incidents de confidentialité. En cas d'atteinte présentant un risque de préjudice sérieux, nous avisons promptement la Commission d'accès à l'information (CAI) et les personnes concernées, et nous prenons des mesures pour réduire le risque et éviter la récurrence.
Ce document est rédigé en langage clair et simple. Il ne constitue pas un avis juridique.