SÉCURITÉ & CONFORMITÉ

Sécurité et conformité, pas une option

Ce que j'applique concrètement quand un projet touche à des données sensibles, à de la facturation ou à des documents officiels.

Authentification & accès

2FA (TOTP), tokens JWT avec liste de révocation, sessions par appareil, rôles granulaires — la même architecture que sur Omexis Invoice.

Signature électronique

Empreinte SHA-256 du document, code de vérification à usage unique envoyé par email, adresse IP du signataire journalisée — conforme eIDAS.

Conformité fiscale française

Export FEC (art. L47 A du LPF), numérotation légale chronologique sans trou, TVA multi-régimes, mentions obligatoires générées automatiquement.

Protection des données

RGPD par conception : collecte minimisée, chiffrement au repos, droits d'accès et de suppression respectés dès la conception du schéma de données.

Infrastructure & monitoring

VPS durci, Sentry pour le suivi d'erreurs, Prometheus/Grafana pour le monitoring temps réel, CI/CD avec vérifications avant chaque déploiement.

Formulaires officiels

Génération de documents CERFA conformes (urbanisme), validation SIRET par algorithme de Luhn croisée avec l'API INSEE Sirene.

Toutes ces pratiques ne s'appliquent pas à chaque projet — un site vitrine n'a pas besoin d'export FEC. Ce qui ne change pas, c'est le niveau d'exigence : la même rigueur appliquée proportionnellement à ce que le projet manipule réellement.

GUIDE GRATUIT

Check-list conformité facturation

Mentions obligatoires, régimes de TVA, durées de conservation, ce qui change au 1ᵉʳ septembre 2026 — un mémo d'une page, sourcé, pour TPE/PME et freelances.

Un projet qui touche à des données sensibles ou à des obligations réglementaires ?

Démarrer un projet