Sécurité

La sécurité chez Finaxis, en bref

Où sont vos données, qui y a accès et comment elles sont protégées.

  • Hébergé au Canada
  • Vérifiée CASA Tier 2
  • Chiffré en transit et au repos
  • Données jamais vendues

Équipe TI : tous les contrôles sont sur la page Sécurité et conformité.

Certifications

Évaluée par un laboratoire indépendant

Finaxis

CASA Tier 2

Vérifiée

Finaxis est vérifiée CASA Tier 2 par l'App Defense Alliance. Évaluation menée par un laboratoire autorisé selon la norme OWASP ASVS (Application Security Verification Standard).

Lettre de validation sur demande.

Comment fonctionne Finaxis

De votre système comptable à vos clients

  1. Votre système comptable

    Connexion directe ou import

    Connexion autorisée par vous, révocable en tout temps.

  2. Finaxis

    Votre compte, hébergé au Canada

    Séparé de celui des autres clients. Accès selon le rôle de chaque utilisateur.

  3. Vos clients

    Les relances

    Envoyées depuis votre boîte (Google Workspace, Microsoft 365) ou une adresse Finaxis. La voix est en bêta.

Vos données

Vos données

Hébergées au Canada
Les données clients et l'infrastructure IA sont hébergées au Canada.
Séparées
Chaque compte client est isolé logiquement. Les données d'un client ne sont jamais accessibles à un autre.
Chiffrées
En transit et au repos.
Pas d'entraînement d'IA partagée
Vos données n'entraînent aucun modèle d'IA partagé entre clients.
Jamais vendues
Ni vendues ni utilisées à des fins publicitaires.
Analyse des vulnérabilités
Le code et ses dépendances sont analysés automatiquement pour repérer les vulnérabilités connues.

Accès

Qui voit quoi

Finaxis appuie la conformité de ses clients à la Loi 25 du Québec et à la LPRPDE.

  • Authentification unique

    Connexion avec Google ou Microsoft, ou par clé d'accès.

  • Authentification à deux facteurs

    Par application, par SMS ou par codes de récupération. Exigible par un administrateur pour tout le compte.

  • Rôles et permissions

    Quatre rôles, d'administrateur à invité. Un utilisateur peut être limité aux clients qui lui sont assignés. Le forfait Nova permet de créer et de gérer des rôles d'accès plus granulaires que le forfait Billie.

  • Journal d'activité

    Qui a fait quoi, quand et d'où.

Sur demande

Le dossier de sécurité

Ces documents sont transmis aux personnes qui évaluent Finaxis.

Tous les contrôles : Sécurité et conformité
  • Lettre de validation CASA Tier 2
  • Liste des sous-traitants
  • Réponses à votre questionnaire de sécurité

Questions fréquentes

Les données clients et l'infrastructure IA sont hébergées au Canada.

Aucune certification n'existe pour la Loi 25 du Québec ni pour la LPRPDE. Finaxis appuie la conformité de ses clients à ces deux lois.

Vos données n'entraînent aucun modèle d'IA partagé entre clients.

Le CASA (Cloud Application Security Assessment) est l'évaluation de sécurité de l'App Defense Alliance. Au Tier 2, un laboratoire autorisé teste l'application selon la norme OWASP ASVS. Finaxis est vérifiée CASA Tier 2 ; la lettre de validation est transmise sur demande.

Oui, sur demande, avec la lettre de validation CASA Tier 2.

Conservation, droits et usage des renseignements personnels : politique de confidentialité.