Aller au contenu
Sécurité et confiance

Les contrôles derrière les données de vos clients.

Quikdealer détient des données financières, des signatures et des pièces d'identité pour des concessions dans deux pays. Cette page donne le détail opérationnel — écrite pour la personne dont c'est le métier de poser la question.

Contact sécurité: security@quikdealer.com

Architecture

Comment le système est bâti

Le cloisonnement, le chiffrement et le dossier d'audit sont ici des propriétés structurelles, pas des options qu'une mauvaise configuration peut désactiver.

Cloisonnement et accès

  • Chaque table du domaine porte un identifiant de concession, NOT NULL dès la première migration.
  • Les politiques de sécurité par ligne sont écrites par commande — SELECT, INSERT, UPDATE et DELETE distincts — pour qu'une ligne supprimée logiquement ne fuite pas par une politique générale.
  • Le contrôle d'accès couvre plus de 160 permissions sur 16 modèles de rôles, instanciés par concession plutôt que partagés globalement.
  • Les jetons applicatifs résident dans des cookies HttpOnly et atteignent l'API par un proxy côté serveur; aucun jeton n'est lisible depuis le JavaScript du navigateur.
  • La double authentification par application et codes de secours est offerte à tous, avec un interrupteur d'obligation pour l'organisation.

Protection des données

  • Les numéros de permis de conduire et les identifiants d'intégration sont chiffrés en colonne avec pgcrypto sous une clé dérivée par concession.
  • Les montants sont stockés en cents entiers avec une devise explicite : ni arrondi ni confusion de devise ne peuvent corrompre un registre.
  • Les documents clients sont rendus bilingues ou en français d'abord pour les locataires du Québec, par le même pipeline que la copie signée.
  • Le texte du consentement est conservé mot pour mot au moment de la saisie, avec la finalité visée.

Audit et intégrité

  • Le journal d'audit est en ajout seul : UPDATE, DELETE et TRUNCATE sont révoqués dans la base, pas seulement évités dans le code.
  • Les entrées sont chaînées par hachage, et la chaîne est scellée par un travail quotidien avec une clé de signature.
  • La vérification indique le point exact où une chaîne échoue : une altération est localisable, pas seulement détectable.
  • Les enveloppes de signature consignent la vérification du code d'accès, chaque consultation avec IP et navigateur, la signature et les motifs de refus.

Exploitation et surveillance

  • Vivacité et disponibilité sont des points de terminaison distincts : une dépendance dégradée ne reçoit pas de trafic.
  • La liste de sanctions OFAC se rafraîchit quotidiennement et alerte si aucun rafraîchissement n'a réussi depuis 36 heures.
  • Les travailleurs en arrière-plan et les canaux de diffusion rapportent leur état; un canal défaillant déclenche une alerte plutôt qu'un échec silencieux.
  • Les erreurs et les échecs de travailleurs sont remontés à un pipeline d'alerte avec séparation des environnements.
Cadence

À quelle fréquence chaque contrôle s'exécute

Un contrôle que personne n'exécute selon un calendrier est un contrôle que vous n'avez pas.

ContrôleCadence
Scellement de la chaîne d'auditQuotidien; vérification complète à l'export réglementaire
Rafraîchissement de la liste OFACQuotidien, avec alerte au-delà de 36 heures
SauvegardesQuotidiennes, rétention quotidienne et mensuelle
Revue des accèsMensuelle pour les comptes internes; sur demande pour les concessions
Rotation des secretsÀ chaque incident, départ privilégié ou changement de fournisseur
Mises à jour des dépendancesEn continu, avis de sécurité priorisés
Vos données

Où elles vivent, et comment les récupérer

Elles restent les vôtres

Vos dossiers sont exportables en tout temps. Nous ne retenons pas vos données en otage d'un renouvellement, et il n'y a aucuns frais pour partir avec.

Export et effacement intégrés

La LPRPDE exige l'accès et l'effacement des données personnelles : le mécanisme existe donc comme fonctionnalité du produit. Le même mécanisme répond à vos propres demandes d'exportation.

Des sauvegardes testées, pas supposées

Sauvegardes quotidiennes avec rétention quotidienne et mensuelle. Une sauvegarde que personne n'a restaurée est une hypothèse : les restaurations sont exercées.

Le cloisonnement survit à une erreur

Parce que le cloisonnement est imposé par une politique de base de données et non par un filtre de requête, un bogue applicatif ne peut pas devenir une fuite entre locataires.

Ce que nous n'avons pas encore fait

Les pages de sécurité des fournisseurs n'énumèrent d'habitude que les bons coups. Voici l'état actuel, clairement, pour que personne ne le découvre en pleine évaluation.

  • Quikdealer ne détient pas de certification SOC 2 ni ISO 27001 aujourd'hui. Les contrôles décrits ici sont en place et actifs; ils n'ont pas fait l'objet d'une attestation par un tiers.
  • L'authentification unique via un fournisseur d'identité externe n'est pas encore offerte. L'accès se fait par comptes Quikdealer, avec double authentification facultative et obligation possible à l'échelle de l'organisation.
  • Nous répondrons à un questionnaire de sécurité, accompagnerons une revue d'architecture et mettrons tout ce qui précède par écrit avant tout engagement.

Divulgation responsable

Si vous avez trouvé une vulnérabilité, dites-le-nous avant d'en parler à quiconque et nous la traiterons avec vous. Nous ne poursuivons pas les chercheurs de bonne foi, et nous vous créditerons si vous le souhaitez.

Signaler une vulnérabilité

Apportez votre questionnaire

Nous préférons répondre tôt à une revue de sécurité exigeante plutôt que de découvrir un obstacle à la signature. Envoyez-le, ou réservez une séance avec les gens qui ont bâti ceci.