Sécurité

Sécurité : PSD2, RGPD, chiffrement, données en UE

Consentement PSD2 via un agrégateur AISP licencié, chiffrement TLS 1.3 et AES-256, données hébergées en Union européenne, DPA fiduciaire, 2FA obligatoire pour les administrateurs.

Accès bancaire licencié

CodaBill n'accède jamais seul à une banque : le consentement PSD2 passe par un agrégateur AISP agréé, et il appartient au client final — jamais à la fiduciaire, jamais à nous.

Chiffrement de bout en bout

TLS 1.3 en transit, AES-256 au repos. Les clés et identifiants d'intégration sont chiffrés individuellement en base, jamais dans le code ni la configuration.

Données en Union européenne

Hébergement exclusivement en UE, DPA signé avec chaque fiduciaire, registre des traitements et droit à l'effacement outillés.

Comptes durcis

Double authentification TOTP obligatoire pour les administrateurs, sessions révocables, journal d'audit complet de chaque action, restriction IP possible sur l'API.