Sinexo version 5.3 disponible -   Consultez les notes de version
Filtrage des accès par adresses IP
Cryptage des données sinistres

Protection des données : les fonctionnalités

Sinexo est un logiciel à la carte. Chaque fonctionnalité est activée, adaptée ou développée selon vos besoins.
Envie d'en voir plus ? Découvrir Sinexo

Sécuriser les données d'un logiciel de gestion de sinistres

Un dossier sinistre contient rarement des informations anodines. Nom et adresse d'un locataire, coordonnées d'une victime, montant d'une indemnisation, parfois des éléments médicaux ou un dépôt de plainte. Ces données relèvent du RGPD et engagent votre responsabilité. La question n'est donc pas de savoir si elles doivent être protégées, mais comment.

Sinexo traite le sujet à trois niveaux : qui peut se connecter, ce que chacun voit une fois connecté, et ce que révèlerait une copie brute de la base ou du serveur. Les trois sont indissociables. Un mot de passe solide ne sert à rien si la base est lisible en clair, et le chiffrement des données ne compense pas des accès trop larges.

Contrôler qui se connecte

L'accès est protégé par un identifiant et un mot de passe personnels, complétés par une protection anti-robot qui bloque les tentatives automatisées sur le formulaire de connexion. Les sessions expirent, et la connexion persistante repose sur un jeton renouvelé à chaque usage plutôt que sur un identifiant stocké en clair.

Pour les structures qui le souhaitent, nous mettons en place un filtrage par adresses IP. Vous déclarez les adresses de vos postes, de vos agences ou de votre réseau, et toute connexion venant d'ailleurs est refusée, même avec les bons identifiants. Vous gardez la main sur cette liste : un site qui ouvre, une adresse qui change, et la modification se fait de votre côté. Cette option suppose des connexions à IP fixe.

Ne montrer à chacun que ce qui le concerne

Tous vos collaborateurs n'ont pas besoin de tout voir. Sinexo permet de définir, utilisateur par utilisateur, ce qui est autorisé : consulter les dossiers actifs, consulter les archives, créer, modifier, archiver, supprimer définitivement. Un compte en consultation restreinte convient à un agent d'antenne, à un prestataire externe ou à un client à qui vous ouvrez un accès limité.

Au départ d'un collaborateur, la désactivation du compte est immédiate et l'historique de ses actions reste intact dans les dossiers. Vous conservez la traçabilité sans conserver l'accès.

Chiffrer ce qui est stocké

Les noms, sociétés, téléphones et adresses email des intervenants sont chiffrés en base de données. Le déchiffrement n'a lieu qu'au moment de l'affichage, pour un utilisateur authentifié. Une extraction directe de la base ne restitue que des chaînes inexploitables.

Le même principe s'applique aux documents . Chaque fichier est chiffré au dépôt et n'existe jamais en clair sur le disque. Il est déchiffré à la volée au moment où quelqu'un le consulte, puis effacé de la mémoire. Copier le répertoire des documents ne donne accès à rien de lisible, ce qui change tout en cas d'incident sur l'hébergement.

Sécuriser les échanges avec l'extérieur

Sinexo permet à des tiers de déposer des pièces ou de répondre à un message sans avoir de compte. Ces accès passent par des liens signés : l'adresse contient un jeton chiffré qui désigne un dossier, un intervenant et une demande précise. Le lien ne donne accès à rien d'autre, et ne permet ni de consulter le dossier ni d'atteindre un autre enregistrement.

Les dépôts venant de l'extérieur sont contrôlés à la réception : le type réel du fichier est vérifié, les extensions exécutables sont refusées, et les formulaires publics sont protégés contre les envois automatisés.

Sauvegardes et réversibilité

Vos bases de données sont sauvegardées quotidiennement, avec une conservation sur 30 jours glissants. En cas de fausse manipulation ou d'incident, une restauration à une date antérieure reste possible.

La sécurité n'est pas l'enfermement. Vos données restent les vôtres et vous pouvez les récupérer à tout moment : un dossier complet se télécharge en archive avec ses documents, et l'ensemble de votre base s' exporte au format CSV . Cette réversibilité est un critère fréquent dans les marchés publics , et une garantie légitime pour toute structure qui confie ses dossiers à un prestataire.

Une configuration adaptée à vos exigences

Le niveau de protection se règle selon votre contexte. Un cabinet d'avocats soumis au secret professionnel, un gestionnaire de biens ou une collectivité n'ont pas les mêmes contraintes ni les mêmes obligations de conservation.

Nous étudions ces exigences avec vous avant la mise en service et configurons l'application en conséquence, y compris lorsqu'elles impliquent des développements spécifiques. Contactez-nous pour en discuter .