Accès bancaire licencié
CodaBill n'accède jamais seul à une banque : le consentement PSD2 passe par un agrégateur AISP agréé, et il appartient au client final — jamais à la fiduciaire, jamais à nous.
PSD2-Zustimmung über einen lizenzierten AISP-Aggregator, TLS-1.3- und AES-256-Verschlüsselung, Hosting nur in der EU, DPA, verpflichtende 2FA für Administratoren.
CodaBill n'accède jamais seul à une banque : le consentement PSD2 passe par un agrégateur AISP agréé, et il appartient au client final — jamais à la fiduciaire, jamais à nous.
TLS 1.3 en transit, AES-256 au repos. Les clés et identifiants d'intégration sont chiffrés individuellement en base, jamais dans le code ni la configuration.
Hébergement exclusivement en UE, DPA signé avec chaque fiduciaire, registre des traitements et droit à l'effacement outillés.
Double authentification TOTP obligatoire pour les administrateurs, sessions révocables, journal d'audit complet de chaque action, restriction IP possible sur l'API.