CASA Tier 2
VérifiéeFinaxis est vérifiée CASA Tier 2 par l'App Defense Alliance. Évaluation menée par un laboratoire autorisé selon la norme OWASP ASVS.
Lettre de validation sur demande
Pour les équipes TI
Contrôles de sécurité, conformité, connexions et documents de Finaxis.
Mis à jour le 7 octobre 2026
Version non technique : la sécurité en bref.
Finaxis est vérifiée CASA Tier 2 par l'App Defense Alliance. Évaluation menée par un laboratoire autorisé selon la norme OWASP ASVS.
Lettre de validation sur demande
Loi sur la protection des renseignements personnels dans le secteur privé. Finaxis appuie la conformité de ses clients à cette loi.
Aucune certification n'existe pour cette loi.
Loi fédérale sur la protection des renseignements personnels dans le secteur privé. Finaxis appuie la conformité de ses clients à cette loi.
Aucune certification n'existe pour cette loi.
Données hébergées au Canada. Certifications détenues par le fournisseur d'hébergement :
Modèles d'IA déployés dans un environnement privé, sur une infrastructure au Canada, sauf indication contraire. Certifications détenues par le fournisseur :
Ces certifications appartiennent à nos fournisseurs et couvrent leur infrastructure, pas Finaxis. Noms des fournisseurs sur demande.
Politiques publiques ; autres documents sur demande.
Renseignements personnels, conservation et droits.
Conditions d'usage de la plateforme.
Portée, règles de test et adresse de signalement.
Délivrée au terme de l'évaluation.
Noms et attestations de certification.
Fournisseurs, fonction et données traitées.
Le questionnaire de votre organisation, rempli par Finaxis.
30 contrôles, par domaine.
Hébergement au Canada
Données clients hébergées au Canada.
Chiffrement
Données chiffrées en transit et au repos.
Séparation des clients
Chaque donnée est rattachée à un compte client. L'accès est vérifié à chaque requête.
Aucune revente
Données jamais vendues ni utilisées à des fins publicitaires.
Authentification unique
Google et Microsoft.
Clés d'accès
Connexion sans mot de passe (WebAuthn).
Authentification à deux facteurs
Application, SMS ou codes de récupération.
2FA obligatoire
Exigible par un administrateur pour tout le compte.
Mots de passe
Hachés, jamais stockés en clair.
Alertes de connexion
Courriel à chaque connexion depuis un nouvel appareil. Tentatives limitées.
Rôles
Administrateur, éditeur, lecteur et invité. Le forfait Nova permet de créer et de gérer des rôles d'accès plus granulaires que le forfait Billie.
Permissions par type de donnée
Droits distincts pour les factures, les clients, les utilisateurs, les boîtes courriel et les autres types de données.
Assignation des clients
Utilisateur limité aux clients qui lui sont assignés.
Contrôle côté serveur
Permissions vérifiées par l'API, pas seulement dans l'interface.
Journal d'activité
Qui a fait quoi, quand et d'où. Réservé aux administrateurs.
CASA Tier 2
Application testée par un laboratoire autorisé selon la norme OWASP ASVS.
Analyse statique du code
À chaque modification du code.
Analyse des dépendances
Contre les bases de vulnérabilités connues.
Revue de sécurité hebdomadaire
Résultats des analyses revus chaque semaine.
Surveillance des erreurs
En continu, renseignements personnels masqués.
OAuth 2.0
QuickBooks, HubSpot, Google et Microsoft. Finaxis ne reçoit jamais vos mots de passe.
Révocation en tout temps
Dans Finaxis, ou chez QuickBooks, HubSpot, Google ou Microsoft.
Agent Acomba
Transmission en HTTPS.
Domaine d'envoi authentifié
Relances envoyées depuis votre domaine, relié à nos serveurs d'envoi par MX, DKIM et DMARC.
Environnement privé au Canada
Modèles déployés dans un environnement privé, sur une infrastructure au Canada, sauf indication contraire.
Aucun entraînement partagé
Vos données n'entraînent aucun modèle d'IA partagé entre clients.
Valeurs remplacées
Lorsque possible, montants, échéances et prénom du contact remplacés par des balises dans ce que l'IA rédige. Vraies valeurs insérées ensuite par Finaxis.
Fournisseur certifié
Certifications du fournisseur listées sous Conformité.
Page de statut publique
status.finaxis.ai
Divulgation responsable
Politique publique et fichier security.txt.
Permissions demandées par Finaxis pour chaque connexion.
| Système | Connexion | Usage par Finaxis | Permissions demandées |
|---|---|---|---|
| QuickBooks Online | OAuth 2.0 | Factures, clients et paiements. |
|
| Acomba | Agent Windows sur votre poste, transmission en HTTPS | Factures, clients et paiements. | Aucune permission OAuth |
| HubSpot | OAuth 2.0 | Lecture du CRM. Ajout au CRM des relances envoyées par Finaxis. |
|
| Google Workspace (Gmail) | OAuth 2.0 | Envoi des relances depuis votre boîte. Lecture des réponses, si activée. |
|
| Microsoft 365 (Outlook) | OAuth 2.0 | Envoi des relances depuis votre boîte. Lecture des réponses, si activée. |
|
| Autre boîte courriel | IMAP et SMTP | Envoi des relances et lecture des réponses. | Aucune permission OAuth |
| Fichier CSV | Import manuel | Aucune connexion permanente. | Aucune permission OAuth |
* Seulement si Finaxis lit les réponses
Fonctions confiées à des fournisseurs. Liste nominative, avec les données traitées, sur demande.
Hébergement et stockage
Serveurs et stockage de la plateforme.
Modèles d'IA
Rédaction et analyse par les agents.
Recherche web
Information publique sur vos entreprises clientes, pour l'IA.
Envoi de courriels
Relances envoyées d'une adresse Finaxis ou de votre domaine.
Envoi de SMS
Relances par SMS et codes de connexion.
Surveillance des erreurs
Détection des erreurs, renseignements personnels masqués.
Soutien
Suivi des demandes adressées à notre équipe.
Portée, règles de test, adresse de signalement et engagements de Finaxis.
https://finaxis.ai/.well-known/security.txt
Lettre de validation CASA Tier 2, fournisseurs, sous-traitants et questionnaire de sécurité.
Nécessaires
Gardent votre session ouverte, protègent les formulaires contre les robots et retiennent vos choix.